قاعدة الثغرات (CVE)
الثغرات المستغلة فعليًا في 2026 — مستوردة من فهرس CISA KEV مع بيانات NVD وملخّصات عربية، وتُحدَّث يوميًا.
| المعرّف | الخطورة | درجة CVSS | المورّد | تاريخ النشر |
|---|---|---|---|---|
| CVE-2026-59347فيض مكدّس في HGFS يتيح التنفيذ كعملية VMX على المضيف | عالية | 8.1 | Broadcom (VMware) | |
| CVE-2026-85046خلط أنواع في محرك V8 بمتصفح Chrome (مستغلة فعليًا)مُستغلة فعليًاKEV | عالية | 8.8 | ||
| CVE-2026-72718تنفيذ أوامر من إعداد Git في وكيل goose | عالية | 7.0 | Block (goose) | |
| CVE-2026-83549حقن أوامر نظام لمسؤول في SonicWall SMA1000مُستغلة فعليًاKEV | عالية | 7.8 | SonicWall | |
| CVE-2026-63219رفع ملفات منسّقات دون تفويض في GeoNetwork | عالية | 8.6 | GeoNetwork (OSGeo) | |
| CVE-2026-81578غياب مصادقة لتعديل إعدادات النظام في PaperCut NG/MFمُستغلة فعليًاKEV | عالية | 8.8 | PaperCut | |
| CVE-2026-73570حقن أوامر نظام عبر SMTP في Zimbra Collaboration Suiteمُستغلة فعليًاKEV | عالية | 8.9 | Synacor | |
| CVE-2026-68820استخدام بعد التحرير في برنامج تشغيل AFD لـ WinSockمُستغلة فعليًاKEV | عالية | 7.0 | Microsoft | |
| CVE-2026-20349فحص كومة يُعيد تشغيل Cisco ASA وFTDمُستغلة فعليًاKEV | عالية | 8.6 | Cisco | |
| CVE-2026-18577تجاوز مصادقة عبر مسار بديل في N-able N-centralمُستغلة فعليًاKEV | عالية | 8.2 | N-able | |
| CVE-2026-18556تجاوز مصادقة ثانٍ في N-able N-centralمُستغلة فعليًاKEV | عالية | 8.2 | N-able | |
| CVE-2026-13181حلّ أنواع .NET بلا قائمة سماح في RadAsyncUpload | عالية | 8.1 | Progress Software | |
| CVE-2026-13182Padding Oracle في تشفير حالة RadAsyncUpload | عالية | 7.5 | Progress Software | |
| CVE-2026-15410حقن شفرة لمسؤول مصادَق في SonicWall SMA1000مُستغلة فعليًاKEV | عالية | 7.2 | SonicWall | |
| CVE-2026-56155رفع صلاحيات عبر تحكم وصول غير دقيق في AD FSمُستغلة فعليًاKEV | عالية | 7.8 | Microsoft | |
| CVE-2026-59822مصادقة غير سليمة في نقطة نهاية MCP بـ LiteLLMمُستغلة فعليًاKEV | عالية | 8.8 | BerriAI | |
| CVE-2026-53362رفع صلاحيات عبر نظام IPv6 الفرعي في نواة لينكسمُستغلة فعليًاKEV | عالية | 7.8 | Linux | |
| CVE-2026-8452حجب خدمة عبر خلل ذاكرة في Citrix NetScaler ADC وGatewayمُستغلة فعليًاKEV | عالية | 8.8 | Citrix | |
| CVE-2026-55255تجاوز تفويض عبر مفتاح يتحكم به المستخدم في Langflowمُستغلة فعليًاKEV | عالية | 8.4 | Langflow | |
| CVE-2026-54420تتبع روابط رمزية في إضافة LiteSpeed لـ cPanelمُستغلة فعليًاKEV | عالية | 8.5 | LiteSpeed |