سيبرانا

قاعدة الثغرات (CVE)

الثغرات المستغلة فعليًا في 2026 — مستوردة من فهرس CISA KEV مع بيانات NVD وملخّصات عربية، وتُحدَّث يوميًا.

المعرّفالخطورةدرجة CVSS
CVE-2026-59347فيض مكدّس في HGFS يتيح التنفيذ كعملية VMX على المضيفعالية8.1
CVE-2026-85046خلط أنواع في محرك V8 بمتصفح Chrome (مستغلة فعليًا)مُستغلة فعليًاKEVعالية8.8
CVE-2026-72718تنفيذ أوامر من إعداد Git في وكيل gooseعالية7.0
CVE-2026-83549حقن أوامر نظام لمسؤول في SonicWall SMA1000مُستغلة فعليًاKEVعالية7.8
CVE-2026-63219رفع ملفات منسّقات دون تفويض في GeoNetworkعالية8.6
CVE-2026-81578غياب مصادقة لتعديل إعدادات النظام في PaperCut NG/MFمُستغلة فعليًاKEVعالية8.8
CVE-2026-73570حقن أوامر نظام عبر SMTP في Zimbra Collaboration Suiteمُستغلة فعليًاKEVعالية8.9
CVE-2026-68820استخدام بعد التحرير في برنامج تشغيل AFD لـ WinSockمُستغلة فعليًاKEVعالية7.0
CVE-2026-20349فحص كومة يُعيد تشغيل Cisco ASA وFTDمُستغلة فعليًاKEVعالية8.6
CVE-2026-18577تجاوز مصادقة عبر مسار بديل في N-able N-centralمُستغلة فعليًاKEVعالية8.2
CVE-2026-18556تجاوز مصادقة ثانٍ في N-able N-centralمُستغلة فعليًاKEVعالية8.2
CVE-2026-13181حلّ أنواع .NET بلا قائمة سماح في RadAsyncUploadعالية8.1
CVE-2026-13182Padding Oracle في تشفير حالة RadAsyncUploadعالية7.5
CVE-2026-15410حقن شفرة لمسؤول مصادَق في SonicWall SMA1000مُستغلة فعليًاKEVعالية7.2
CVE-2026-56155رفع صلاحيات عبر تحكم وصول غير دقيق في AD FSمُستغلة فعليًاKEVعالية7.8
CVE-2026-59822مصادقة غير سليمة في نقطة نهاية MCP بـ LiteLLMمُستغلة فعليًاKEVعالية8.8
CVE-2026-53362رفع صلاحيات عبر نظام IPv6 الفرعي في نواة لينكسمُستغلة فعليًاKEVعالية7.8
CVE-2026-8452حجب خدمة عبر خلل ذاكرة في Citrix NetScaler ADC وGatewayمُستغلة فعليًاKEVعالية8.8
CVE-2026-55255تجاوز تفويض عبر مفتاح يتحكم به المستخدم في Langflowمُستغلة فعليًاKEVعالية8.4
CVE-2026-54420تتبع روابط رمزية في إضافة LiteSpeed لـ cPanelمُستغلة فعليًاKEVعالية8.5