قاعدة الثغرات

الثغرات

أحدث الثغرات مع درجة خطر فعلية وفلترة حسب الشركة والمنتج والخطورة.

60 نتيجة
CVE-2026-89202026-07-15

ثغرة في خدمة خلفيات أورا

تسمح الثغرة للمستخدم المحلي بتنفيذ عمليات ملفات عبر إرسال أوامر مخصصة وتجاوز قيود المسار، وقد تؤدي إلى تعطيل ميزة معينة في نماذج محددة.

0
درجة الخطر
CVE-2026-89192026-07-15

ثغرة أمنية في سياسة أمان النطاقات المتقاطعة في ASUS GameSDK

تسمح هذه الثغرة للمهاجم بسرقة هاش NTLM للمستخدم المحلي عبر إقناعه بزيارة صفحة ويب مصممة خصيصاً، مما قد يؤدي إلى كشف المعلومات أو تلفها أو تعطيل GameSDK.

0
درجة الخطر
CVE-2026-150302026-07-15

ثغرة قراءة خارج الحدود في واجهة التحكم بنظام ASUS

تسمح هذه الثغرة لمسؤول محلي بقراءة مناطق الذاكرة خارج الحدود المحددة للبرامج الثابتة من خلال طلب IOCTL مصمم بشكل خاص يتجاوز آليات التحقق.

0
درجة الخطر
CVE-2026-150292026-07-15

ثغرة قراءة وكتابة ذاكرة جسدية عشوائية في واجهة تحكم نظام ASUS

تسمح الثغرة لمسؤول محلي بتنفيذ عمليات قراءة وكتابة للذاكرة الجسدية بشكل عشوائي عبر طلبات IOCTL مُصممة خصيصاً، مما يتجاوز حمايات الذاكرة المفروضة من قبل نظام التشغيل.

0
درجة الخطر
CVE-2026-135852026-07-15

ثغرة في ASUS System Control Interface driver و ASUS Business Manager

تسمح الثغرة لمسؤول محلي بالكشف عن معلومات حساسة عبر طلبات IOCTL مُصممة، وقد تؤدي في الحالات الشديدة إلى انكماش النظام.

0
درجة الخطر
CVE-2026-133852026-07-15

ثغرة في راوترات ASUS تسمح بهجمات MITM

تسمح ثغرة في التحقق من صحة الشهادات والتحقق من القيم في راوترات ASUS بتنفيذ أوامر عن بعد عبر خادم مزيف.

0
درجة الخطر
CVE-2026-118512026-07-15

ثغرة حقن SQL في راوترات ASUS

تسمح ثغرة حقن SQL في واجهة إدارة الويب لراوترات ASUS بفضح معلومات سرية للمستخدمين المصادقين عن بعد.

0
درجة الخطر
CVE-2026-97702026-07-15

ثغرة أمنية في مودم Kasa EC71 وEC70 بسبب مفتاح تشفري ثابت

تحتوي أجهزة Kasa EC71 وEC70 على مفتاح تشفري ثابت مشترك يمكن استخلاصه من صورة البرامج الثابتة، مما يسمح للمهاجمين بتنفيذ هجمات اعتراض المرور والتنصت.

0
درجة الخطر
CVE-2026-132302026-07-15

ثغرة كشف معلومات في أجهزة TP-Link Kasa EC70 وEC71

تسمح الثغرة المكتشفة في آلية اكتشاف الشبكة المحلية بمعلومات حساسة عن الموقع الجغرافي دون مصادقة، مما يعرض خصوصية المستخدمين للخطر.

0
درجة الخطر
CVE-2026-52702026-07-14

ثغرة تجاوز المصادقة في منتجات Ciena Navigator Network Control Suite

توجد ثغرة خطيرة في منتجات Ciena تسمح للمهاجمين غير المصادق لهم بتجاوز آليات المصادقة وسجل التدقيق من خلال استغلال معالجة غير صحيحة لمسارات طلبات HTTP.

0
درجة الخطر
CVE-2026-52692026-07-14

ثغرة في كلمة المرور الافتراضية لحسومات النظام في منتجات سينا

توجد حسابات نظام مخفية في منتجات سينا بثغرات كلمات مرور افتراضية قابلة للتنبؤ، مما قد يؤدي إلى تسوية الامتيازات عند دمجها مع ثغرات أخرى.

0
درجة الخطر
CVE-2026-518082026-07-14

CVE-2026-51808: ثغرة تجاوز المخزن المؤقت في OpenHTJ2K

تسمح ثغرة تجاوز المخزن المؤقت في OpenHTJ2K v0.18.4 وأقدمها للمهاجم بتنفيذ كود عشوائي عبر وظائف معينة في ملف decoder.cpp.

0
درجة الخطر
CVE-2026-518072026-07-14

CVE-2026-51807: ثغرة تجاوز المخزن المؤقت في OpenHTJ2K

تسمح ثغرة تجاوز المخزن المؤقت في OpenHTJ2K v0.18.4 والإصدارات الأقدم للمهاجم بتنفيذ كود عشوائي عبر دالة j2k_precinct_subband::parse_packet_header() في ملف coding_units.cpp.

0
درجة الخطر
CVE-2026-360352026-07-14

ثغرة التحكم غير الصحيح في الوصول في نظام CAXPerts UniversalPlantViewer

تسمح ثغرة التحكم غير الصحيح في الوصول في نقطة النهاية /api/License/deactivateOffline للمهاجمين المصادق لهم بصلاحيات منخفضة بإحداث انقطاع في الخدمة عن طريق إزالة الرخصة من خادم الويب.

0
درجة الخطر
متوسطCVE-2026-157532026-07-14

ثغرة أمنية في zhinianboke xianyu-auto-reply تسمح بثقة طرق HTTP المصرح بها من جانب الخادم

تؤثر الثغرة على وظيفة غير معروفة في ملف /api/v1/payment/withdraw/review?action=approve، مما يسمح بمصادقة طرق HTTP غير الآمنة من جانب الخادم. يمكن استغلال هذه الثغرة عن بعد وقد تم الكشف عنها علنًا.

32
درجة الخطر
CVSS 5.4
عالٍCVE-2026-157522026-07-14

ثغرة أمنية في zhinianboke xianyu-auto-reply

توجد ثغرة في نقطة نهاية المستخدم الخلفية تؤدي إلى تفويض مفقودة، مما يسمح بالوصول غير المصرح به عن بعد.

44
درجة الخطر
CVSS 7.3
متوسطCVE-2026-157512026-07-14

ثغرة أمنية في mastergo-design mastergo-magic-mcp تؤدي إلى انتقال المسار

توجد ثغرة أمنية في دالة execute تسمح بانتقال المسار عبر تحوير argument rootPath، تتطلب هجماً محلياً وقد تم الكشف عنها علناً.

32
درجة الخطر
CVSS 5.3
CVE-2025-563652026-07-14

ثغرة reachable assertion في Matter SDK قبل الإصدار 1.4.0

توجد ثغرة reachable assertion في معالجة أوامر النموذج التفاعلي في Matter SDK، مما يؤدي إلى تعطل البرنامج عند إرسال طلبات إلى نقاط نهاية غير موجودة.

0
درجة الخطر
CVE-2025-563642026-07-14

ثغرة استخدام قيمة غير مهيأة في Matter SDK

توجد ثغرة في Matter SDK قبل الإصدار 1.4.0 تؤدي إلى تعطل عند استدعاء دالة GetDestinationGroupId().Value() دون التحقق من وجود قيمة مسبقة، مما يسبب انقطاع الخدمة.

0
درجة الخطر
CVE-2025-563632026-07-14

ثغرة تفريغ مؤشر فارغ في Matter SDK

توجد ثغرة تفريغ مؤشر فارغ في Matter SDK قبل الإصدار 1.4.0 تؤدي إلى تعطل الجهاز عند استغلالها، مما يسبب انقطاع الخدمة.

0
درجة الخطر
CVE-2025-563622026-07-14

ثغرة reachable assertion في Matter SDK

توجد ثغرة reachable assertion في Matter SDK قبل الإصدار 1.4.2، تؤدي إلى تعطل النظام عند إرسال أمر MoveToLevel متبوعًا بكتابة OperationMode=2، مما يمكن استغلاله عن بعد لسبب انكماش الخدمة.

0
درجة الخطر
عالٍCVE-2026-597332026-07-14

ثغرة أمنية في Rclone تسمح بالوصول غير المصرح به إلى المستودعات الخاصة

تسمح الثغرة للمستخدمين المصادقين بالوصول إلى مستودعات خاصة أخرى عبر استخدام مسارات متجاوزة، مما قد يؤدي إلى قراءة أو تعديل أو حذف بيانات حساسة.

53
درجة الخطر
CVSS 8.8
متوسطCVE-2026-597322026-07-14

ثغرة أمنية في Rclone تسمح بتجاوز المسار عند استخراج الأرشيف

تسمح الثغرة لـ Rclone قبل الإصدار 1.74.4 بكتابة الملفات المستخرجة خارج المسار المحدد من قبل المستخدم عند استخراج أرشيف مصمم يحتوي على مكونات مسار أبوي مثل '../'.

30
درجة الخطر
CVSS 5
عالٍCVE-2026-546842026-07-14

ثغرة أمنية في jadx تسمح بتنفيذ كود ضار عبر ملفات .xapk

تسمح الثغرة الموجودة في إصدارات jadx 1.5.2 إلى 1.5.5 للمهاجم بكتابة محتويات خارج الدليل المؤقت عبر ملفات .xapk ضارة، مما يمكنه من تنفيذ كود مخصص عند تشغ jadx مرة أخرى.

42
درجة الخطر
CVSS 7
عالٍCVE-2026-545722026-07-14

ثغرة أمنية في Rclone تسمح بتنفيذ هجمات symlink escape

تسمح الثغرة في Rclone قبل الإصدار 1.74.4 للمهاجم بإنشاء روابط رمزية خارج المسار المحدد مما يؤدي إلى كتابة ملفات بأي محتوى يختاره المهاجم.

45
درجة الخطر
CVSS 7.5
عالٍCVE-2026-501302026-07-14

ثغرة تصعيد الامتياز في Pi-hole

تسمح الثغرة لمستخدم بتنفيذ الكود كـ pihole غير المصرح به بالتصعيد إلى الجذر عبر استبدال ملف logrotate، مما يؤدي إلى تنفيذ أوامر shell بامتيازات root.

53
درجة الخطر
CVSS 8.8
CVE-2026-499812026-07-14

ثغرة في Twig تسمح بتجاوز آلية الرقابة في السياقات الرملية

تؤدي الثغرة إلى تخزين نتائج قائمة السماح للقوالب عند إنشائها، مما يسمح باستخدام قوالب تم فحصها بسياسات مختلفة أو فارغة في عمليات عرض لاحقة.

0
درجة الخطر
CVE-2026-488082026-07-14

ثغرة في Twig تسمح بتجاوز سياسة الحماية في الرموز

تسمح الثغرة في Twig قبل الإصدار 3.27.0 للمؤلفين بقراءة خصائص عامة أو سحرية غير مصرح بها بسبب فقدان قرارات SourcePolicyInterface.

0
درجة الخطر
CVE-2026-488072026-07-14

ثغرة أمنية في Twig تسمح بتجاوز سياسة الحماية في دالة __toString()

تسمح الثغرة لقيم Traversable بالمرور عبر مرشحات join و replace دون فحص كامل، مما يسمح بتحويل الكائنات القابلة للتحويل إلى سلاسل نصية دون استشارة سياسة الحماية.

0
درجة الخطر
CVE-2026-488062026-07-14

ثغرة أمنية في Twig تسمح باستدعاء غير آمن لـ __toString() على مفاتيح الخرائط الديناميكية

تسمح الثغرة في Twig قبل الإصدار 3.27.0 باستدعاء __toString() على كائنات Stringable كمفاتيح خرائط دون التحقق من SandboxExtension، مما قد يؤدي إلى تنفيذ تعليمات برمجية ضارة.

0
درجة الخطر
CVE-2026-488052026-07-14

ثغرة في Twig تسمح بتجاوز قيود الرملية

تسمح الثغرة في Twig قبل الإصدار 3.27.0 بتجاوز قيود الرملية عبر استدعاءات قديمة، مما يعرض التطبيقات لخطر تنفيذ تعليمات برمجية ضارة.

0
درجة الخطر
متوسطCVE-2026-483572026-07-14

ثغرة استهلاك موارد غير خاضع للرقابة في CAI Content Credentials

تؤدي ثغرة استهلاك موارد غير خاضع للرقابة في CAI Content Credentials إلى استنفاذ موارد النظام مما يسبب حالة رفض خدمة للتطبيق، ولا يتطلب الاستغلال تفاعل المستخدم.

37
درجة الخطر
CVSS 6.2
متوسطCVE-2026-483542026-07-14

CVE-2026-48354: ثغرة تجاوز عدد صحيح في CAI Content Credentials

تؤدي ثغرة تجاوز عدد صحيح في CAI Content Credentials إلى حالة إنكار الخدمة دون الحاجة إلى تفاعل المستخدم.

37
درجة الخطر
CVSS 6.2
متوسطCVE-2026-483532026-07-14

ثغرة التحقيد غير الصحيح للمدخلات في CAI Content Credentials

تؤدي ثغرة التحقيد غير الصحيح للمدخلات في CAI Content Credentials إلى قراءة نظام الملفات بشكل تعسفي، مما يسمح للمهاجم بالوصول إلى ملفات حساسة خارج النطاق المسموح به.

33
درجة الخطر
CVSS 5.5
عالٍCVE-2026-483522026-07-14

ثغرة التحقيد غير الصحيح للمدخلات في CAI Content Credentials

تؤدي ثغرة التحقيد غير الصحيح للمدخلات في CAI Content Credentials إلى انهيار التطبيق ورفض الخدمة دون الحاجة إلى تفاعل المستخدم.

45
درجة الخطر
CVSS 7.5
عالٍCVE-2026-483512026-07-14

ثغرة التحقيد غير الصحيح في CAI Content Credentials

تؤدي ثغرة التحقيد غير الصحيح في CAI Content Credentials إلى تعطيل التطبيق دون الحاجة إلى تفاعل المستخدم، مما يسبب حالة رفض الخدمة.

45
درجة الخطر
CVSS 7.5
عالٍCVE-2026-483372026-07-14

ثغرة كتابة خارج الحدود في أدوبي إليستريتور

تؤدي ثغرة الكتابة خارج الحدود في إليستريتور إلى تنفيذ تعليمات برمجية عشوائية عند فتح ملف ضار، مما يمثل خطراً أمنياً كبيراً.

47
درجة الخطر
CVSS 7.8
عالٍCVE-2026-483362026-07-14

ثغرة كتابة خارج الحدود في Adobe Illustrator

تؤدي ثغرة الكتابة خارج الحدود في Illustrator إلى تنفيذ تعليمات برمجية عشوائية عند فتح ملف ضار، مما يمثل خطراً أمنياً كبيراً.

47
درجة الخطر
CVSS 7.8
عالٍCVE-2026-483352026-07-14

ثغرة كتابة خارج الحدود في Adobe Illustrator

تؤدي ثغرة الكتابة خارج الحدود في Illustrator إلى تنفيذ تعليمات برمجية عشوائية عند فتح ملف ضار، مما يمثل خطراً أمنياً كبيراً.

47
درجة الخطر
CVSS 7.8
حرجCVE-2026-483342026-07-14

ثغرة التحقيد غير الصحيح في أدوبي إليستريتور

تؤدي ثغرة التحقيد غير الصحيح في أدوبي إليستريتور إلى تنفيذ تعليمات برمجية عشوائية عند فتح ملف ضار، مما يمثل خطراً أمنياً كبيراً.

56
درجة الخطر
CVSS 9.3
متوسطCVE-2026-483122026-07-14

ثغرة التحقق غير الصحيح من المدخلات في CAI Content Credentials

تؤدي ثغلة التحقق غير الصحيح من المدخلات إلى تجاوز ميزات الأمان وتمكين الوصول غير المصرح به للكتابة دون الحاجة إلى تفاعل المستخدم.

41
درجة الخطر
CVSS 6.8
متوسطCVE-2026-483022026-07-14

ثغرة التحقق غير الصحيح من المدخلات في CAI Content Credentials

تؤدي ثغرة التحقق غير الصحيح من المدخلات في CAI Content Credentials إلى انهيار التطبيق ورفض الخدمة دون الحاجة إلى تفاعل المستخدم.

37
درجة الخطر
CVSS 6.2
متوسطCVE-2026-482982026-07-14

ثغرة نقص عدد صحيح في CAI Content Credentials

تؤدي ثغرة نقص عدد صحيح في CAI Content Credentials إلى انهيار التطبيق ورفض الخدمة دون الحاجة إلى تفاعل المستخدم.

37
درجة الخطر
CVSS 6.2
متوسطCVE-2026-482962026-07-14

CVE-2026-48296: ثغرة نقص عدد صحيح في CAI Content Credentials

تؤدي ثغرة نقص عدد صحيح في CAI Content Credentials إلى حالة إنكار الخدمة عبر تعطيل التطبيق دون الحاجة إلى تفاعل المستخدم.

37
درجة الخطر
CVSS 6.2
عالٍCVE-2026-482952026-07-14

ثغرة أمنية في CAI Content Credentials

تتأثر CAI Content Credentials بثغرة حماية بيانات الاعتماد غير الكافية مما قد يؤدي إلى كشف معلومات حساسة. يمكن للمهاجم استغلال هذه الثغرة للحصول على وصول غير مصرح للقراءة دون الحاجة إلى تفاعل المستخدم.

45
درجة الخطر
CVSS 7.5
عالٍCVE-2026-482902026-07-14

ثغرة SSRF في CAI Content Credentials

تؤدي ثغرة SSRF في CAI Content Credentials إلى تنفيذ تعليمات برمجية عشوائية في سياق المستخدم الحالي، مما قد يسمح للمهاجم بالوصول إلى حساب الضحية أو التحكم به.

49
درجة الخطر
CVSS 8.2
عالٍCVE-2026-482872026-07-14

ثغرة مسار بحث غير موثوق في CAI Content Credentials

تؤدي ثغرة مسار البحث غير الموثوق إلى تنفيذ تعليمات برمجية عشوائية في سياق المستخدم الحالي، وتتطلب استغلالها تفاعل المستخدم مع عنوان URL خبيث.

44
درجة الخطر
CVSS 7.4
عالٍCVE-2026-482752026-07-14

ثغرة بحث عن مسار غير موثوق في Illustrator

تؤدي ثغرة البحث عن مسار غير موثوق في Illustrator إلى تنفيذ تعليمات برمجية عشوائية عند فتح ملف ضار يتطلب تفاعل المستخدم.

52
درجة الخطر
CVSS 8.6
CVE-2026-477322026-07-14

ثغرة أمنية في Twig تسمّي باستدعاء دالة __toString() في بيئة الرقابة

تسمح ثغرة في Twig لصياغة القوالب باستدعاء دالة __toString() على كائنات قابلة للوصول في سياق العرض دون التحقق من السياسات الأمنية، مما قد يؤدي إلى تنفيذ كود ضار.

0
درجة الخطر
CVE-2026-477302026-07-14

ثغرة XSS في Twig HtmlDumper

تسمح ثغرة في Twig HtmlDumper بإدخال HTML ضار عبر أسماء القوالب أو الملفات غير المؤمّنة عند عرض مخرجات المحلل.

0
درجة الخطر
CVE-2026-466402026-07-14

ثغرة أمنية في Twig تسمح بتنفيذ كود PHP

تسمح الثغرة في Twig بإدماج سلاسل محكومة من قبل المهاجم في تعابير المراجع دون التحقق من المعرفات، مما يؤدي إلى تنفيذ كود PHP عند تحميل القالب.

0
درجة الخطر
CVE-2026-466392026-07-14

ثغرة أمنية في Twig تسمح بتجاوز سياسات الرقابة في بيئات الرمل

تؤدي الثغرة في إصدارات Twig 3.24.0 إلى 3.26.0 إلى تعطيل عمليات التحقق من السياسات، مما يسمح للمهاجمين بقراءة الخصائص العامة أو استدعاء الطرق العامة على الكائنات المارة محرك القوالب.

0
درجة الخطر
CVE-2026-466382026-07-14

ثغرة أمنية في Twig تسمح بتجاوز سياسات الأمان عند تضمين القوالب

تسمح الثغرة بتجاوز سياسات الأمان عند تضمين قوالب تم تحميلها خارج بيئة الرقابة الأمنية، مما يسمح باستخدام علامات ومصافيات وظائف يجب أن تكون ممنوعة.

0
درجة الخطر
CVE-2026-466372026-07-14

ثغرة أمان في Twig بسبب تصنيف غير صحيح للفلتر

تُسبّب ثغرة في Twig بتصنيف عدة فلترات كآمنة مما يؤدي إلى معالجة نصوص عادية أو HTML كآمنة في سياقات غير مناسبة. تم إصلاح هذه المشكلة في الإصدار 3.26.0.

0
درجة الخطر
CVE-2026-466352026-07-14

ثغرة أمنية في Twig تسمح بقراءة الخصائص المحمية

تسمح الثغرة في Twig قبل الإصدار 3.26.0 لصياغة القوالب غير الموثوقة بقراءة الخصائص العامة والسحرية دون المرور عبر آليات التحقق، مما يعرض البيانات للخطر.

0
درجة الخطر
CVE-2026-466342026-07-14

ثغرة أمنية في Twig تتجاوز سياسات الحماية في قوالب الـ PHP

تسمح الثغرة لقوالب الـ PHP المحمية بتجاوز سياسات الأمن عبر دالة template_from_string، مما يسمح بتنفيذ قوالب داخلية دون ضوابط أمنية.

0
درجة الخطر
CVE-2026-466332026-07-14

ثغرة حقن تعبيرات PHP في Twig 3.26.0

تسمح الثغرة في Twig بإدخال تعبيرات PHP عشوائية في ملفات التخزين المؤقت للكود المترجم بسبب عدم تهريب علامات الاقتباس المنفردة عند استخدام أسماء القوالب.

0
درجة الخطر
CVE-2026-466292026-07-14

ثغرة في Twig تسمح بتخصيص عدد كبير من كائنات ICU Formatter

تسمح الثغرة القديمة في Twig بتخصيص عدد كبير من كائنات IntlDateFormatter وNumberFormatter التي تبقى محجوزة مدة حياة Twig\Environment، مما يؤثر على الذاكرة.

0
درجة الخطر
CVE-2026-466282026-07-14

ثغرة أمنية في Twig تسمح بتنفيذ علامات HTML غير آمنة

تسمح الثغرة في Twig بتنفيذ علامات HTML غير آمنة عند تطبيق الفلتر spaceless على مدخلات غير موثوقة، مما قد يؤدي إلى هجمات XSS.

0
درجة الخطر
CVE-2026-466272026-07-14

ثغرة استنزاف الموارد في Twig Sandbox

ثغرة في Twig Sandbox تسمح للقوالب غير الموثوقة باستنزاف موارد النظام حتى مع قوائم السماص الصارمة، مما يؤدي إلى انهيار التطبيق.

0
درجة الخطر