قاعدة الثغرات (CVE)
الثغرات المستغلة فعليًا في 2026 — مستوردة من فهرس CISA KEV مع بيانات NVD وملخّصات عربية، وتُحدَّث يوميًا.
| المعرّف | الخطورة | درجة CVSS | المورّد | تاريخ النشر |
|---|---|---|---|---|
| CVE-2026-66384كتابة خارج مسار ذاكرة Docker المؤقتة في JFrog Artifactoryمُستغلة فعليًاKEV | متوسطة | 5.3 | JFrog | |
| CVE-2026-20316بيانات اعتماد مضمّنة في Cisco Secure Firewall Management Centerمُستغلة فعليًاKEV | متوسطة | 5.3 | Cisco | |
| CVE-2026-13183Padding Oracle عبر التوقيت في RadAsyncUpload | متوسطة | 5.9 | Progress Software | |
| CVE-2026-60137حقن SQL في نواة WordPress عبر مدخلات الإضافاتمُستغلة فعليًاKEV | متوسطة | 5.9 | WordPress | |
| CVE-2026-56164غياب مصادقة يرفع الصلاحيات عبر الشبكة في SharePointمُستغلة فعليًاKEV | متوسطة | 5.3 | Microsoft | |
| CVE-2026-20262اجتياز مسار يكتب أي ملف في Cisco Catalyst SD-WAN Managerمُستغلة فعليًاKEV | متوسطة | 6.5 | Cisco | |
| CVE-2026-7473مقارنة ناقصة تسمح بتمرير حزم نفقية غير متوقعة في Arista EOSمُستغلة فعليًاKEV | متوسطة | 6.9 | Arista | |
| CVE-2026-48710تهريب طلبات HTTP يتجاوز المصادقة في Starletteمُستغلة فعليًاKEV | متوسطة | 6.5 | Kludex | |
| CVE-2026-34926اجتياز مجلدات يحقن شفرة في وكلاء Trend Micro Apex Oneمُستغلة فعليًاKEV | متوسطة | 6.7 | Trend Micro | |
| CVE-2026-45498حجب خدمة في Microsoft Defenderمُستغلة فعليًاKEV | متوسطة | 4.0 | Microsoft | |
| CVE-2026-32202انتحال عبر فشل آلية حماية في Windows Shellمُستغلة فعليًاKEV | متوسطة | 4.3 | Microsoft | |
| CVE-2026-32201انتحال عبر التحقق غير السليم من المدخلات في SharePointمُستغلة فعليًاKEV | متوسطة | 6.5 | Microsoft | |
| CVE-2026-20133كشف معلومات حساسة في Cisco Catalyst SD-WAN Managerمُستغلة فعليًاKEV | متوسطة | 6.5 | Cisco | |
| CVE-2026-20122استخدام غير صحيح لواجهات مميزة في Cisco Catalyst SD-WAN Managerمُستغلة فعليًاKEV | متوسطة | 5.4 | Cisco | |
| CVE-2026-21525إشارة فارغة في مدير اتصالات الوصول عن بُعد بويندوزمُستغلة فعليًاKEV | متوسطة | 6.2 | Microsoft | |
| CVE-2026-20805كشف معلومات في مدير نوافذ سطح المكتب بويندوزمُستغلة فعليًاKEV | متوسطة | 5.5 | Microsoft |