سيبرانا

قاعدة الثغرات (CVE)

الثغرات المستغلة فعليًا في 2026 — مستوردة من فهرس CISA KEV مع بيانات NVD وملخّصات عربية، وتُحدَّث يوميًا.

المعرّفالخطورةدرجة CVSS
CVE-2026-66384كتابة خارج مسار ذاكرة Docker المؤقتة في JFrog Artifactoryمُستغلة فعليًاKEVمتوسطة5.3
CVE-2026-20316بيانات اعتماد مضمّنة في Cisco Secure Firewall Management Centerمُستغلة فعليًاKEVمتوسطة5.3
CVE-2026-13183Padding Oracle عبر التوقيت في RadAsyncUploadمتوسطة5.9
CVE-2026-60137حقن SQL في نواة WordPress عبر مدخلات الإضافاتمُستغلة فعليًاKEVمتوسطة5.9
CVE-2026-56164غياب مصادقة يرفع الصلاحيات عبر الشبكة في SharePointمُستغلة فعليًاKEVمتوسطة5.3
CVE-2026-20262اجتياز مسار يكتب أي ملف في Cisco Catalyst SD-WAN Managerمُستغلة فعليًاKEVمتوسطة6.5
CVE-2026-7473مقارنة ناقصة تسمح بتمرير حزم نفقية غير متوقعة في Arista EOSمُستغلة فعليًاKEVمتوسطة6.9
CVE-2026-48710تهريب طلبات HTTP يتجاوز المصادقة في Starletteمُستغلة فعليًاKEVمتوسطة6.5
CVE-2026-34926اجتياز مجلدات يحقن شفرة في وكلاء Trend Micro Apex Oneمُستغلة فعليًاKEVمتوسطة6.7
CVE-2026-45498حجب خدمة في Microsoft Defenderمُستغلة فعليًاKEVمتوسطة4.0
CVE-2026-32202انتحال عبر فشل آلية حماية في Windows Shellمُستغلة فعليًاKEVمتوسطة4.3
CVE-2026-32201انتحال عبر التحقق غير السليم من المدخلات في SharePointمُستغلة فعليًاKEVمتوسطة6.5
CVE-2026-20133كشف معلومات حساسة في Cisco Catalyst SD-WAN Managerمُستغلة فعليًاKEVمتوسطة6.5
CVE-2026-20122استخدام غير صحيح لواجهات مميزة في Cisco Catalyst SD-WAN Managerمُستغلة فعليًاKEVمتوسطة5.4
CVE-2026-21525إشارة فارغة في مدير اتصالات الوصول عن بُعد بويندوزمُستغلة فعليًاKEVمتوسطة6.2
CVE-2026-20805كشف معلومات في مدير نوافذ سطح المكتب بويندوزمُستغلة فعليًاKEVمتوسطة5.5