قاعدة الثغرات (CVE)
الثغرات المستغلة فعليًا في 2026 — مستوردة من فهرس CISA KEV مع بيانات NVD وملخّصات عربية، وتُحدَّث يوميًا.
| المعرّف | الخطورة | درجة CVSS | المورّد | تاريخ النشر |
|---|---|---|---|---|
| CVE-2026-59346فيض عددي في VMXNET3 يتيح تنفيذ شفرة على المضيف | حرجة | 9.3 | Broadcom (VMware) | |
| CVE-2026-20279ثغرات التحكم بالوصول في IOS XR (مظلّية) | حرجة | 9.8 | Cisco | |
| CVE-2026-20274ثغرات سلامة الذاكرة ودورة حياة الموارد في IOS XR (مظلّية) | حرجة | 9.8 | Cisco | |
| CVE-2026-20212ربط بعنوان IP غير مقيَّد يتيح تنفيذ شفرة كـ root في Nexus 9000 | حرجة | 9.8 | Cisco | |
| CVE-2026-83548تزوير طلبات من جانب الخادم ثانٍ في SonicWall SMA1000مُستغلة فعليًاKEV | حرجة | 10.0 | SonicWall | |
| CVE-2026-58400إعداد غير آمن لمعالج Saxon XSLT في GeoNetwork | حرجة | 9.1 | GeoNetwork (OSGeo) | |
| CVE-2026-82329مصادقة غير سليمة تمنح صلاحيات إدارية في JFrog Artifactoryمُستغلة فعليًاKEV | حرجة | 9.8 | JFrog | |
| CVE-2026-82078انعكاس غير آمن يتيح تنفيذ Java bytecode في PaperCut NG/MFمُستغلة فعليًاKEV | حرجة | 9.4 | PaperCut | |
| CVE-2026-60004حقن شفرة عبر خطافات Git في Giteaمُستغلة فعليًاKEV | حرجة | 9.8 | Gitea | |
| CVE-2026-72530حقن شفرة يكسر العزل عبر المنفذ 4307 في TrueConf Serverمُستغلة فعليًاKEV | حرجة | 9.5 | TrueConf | |
| CVE-2026-72529غياب مصادقة يتيح تنفيذ سكربتات في TrueConf Serverمُستغلة فعليًاKEV | حرجة | 9.3 | TrueConf | |
| CVE-2026-64849تزوير طلبات من جانب الخادم يصل إلى بيانات السحابة الوصفية في MLflowمُستغلة فعليًاKEV | حرجة | 9.3 | MLflow | |
| CVE-2026-72898حقن SQL دون مصادقة يمنح صلاحيات إدارية في Metabaseمُستغلة فعليًاKEV | حرجة | 10.0 | Metabase | |
| CVE-2026-65400مصادقة غير سليمة في مشاركة الشاشة بـ macOSمُستغلة فعليًاKEV | حرجة | 9.8 | Apple | |
| CVE-2026-59310اجتياز مسار يتيح تنفيذ شفرة في VMware vCenterمُستغلة فعليًاKEV | حرجة | 9.8 | Broadcom | |
| CVE-2026-63077إلغاء تسلسل عبر بروتوكول استطلاع الوكلاء في JetBrains TeamCityمُستغلة فعليًاKEV | حرجة | 9.8 | JetBrains | |
| CVE-2026-16812حقن أوامر نظام في Arista VeloCloud Orchestrator المحليمُستغلة فعليًاKEV | حرجة | 10.0 | Arista | |
| CVE-2026-16232مصادقة غير سليمة تمنح رمز دخول إداري في Check Point SmartConsoleمُستغلة فعليًاKEV | حرجة | 9.3 | Check Point | |
| CVE-2026-63030تعارض تفسير يقود إلى حقن SQL وتنفيذ شفرة في WordPressمُستغلة فعليًاKEV | حرجة | 9.8 | WordPress | |
| CVE-2026-9198تنفيذ شفرة كامل دون مصادقة في Langflow (IBM)مُستغلة فعليًاKEV | حرجة | 9.8 | IBM |