الثغرات
أحدث الثغرات مع درجة خطر فعلية وفلترة حسب الشركة والمنتج والخطورة.
ثغرة في خدمة خلفيات أورا
تسمح الثغرة للمستخدم المحلي بتنفيذ عمليات ملفات عبر إرسال أوامر مخصصة وتجاوز قيود المسار، وقد تؤدي إلى تعطيل ميزة معينة في نماذج محددة.
ثغرة أمنية في سياسة أمان النطاقات المتقاطعة في ASUS GameSDK
تسمح هذه الثغرة للمهاجم بسرقة هاش NTLM للمستخدم المحلي عبر إقناعه بزيارة صفحة ويب مصممة خصيصاً، مما قد يؤدي إلى كشف المعلومات أو تلفها أو تعطيل GameSDK.
ثغرة قراءة خارج الحدود في واجهة التحكم بنظام ASUS
تسمح هذه الثغرة لمسؤول محلي بقراءة مناطق الذاكرة خارج الحدود المحددة للبرامج الثابتة من خلال طلب IOCTL مصمم بشكل خاص يتجاوز آليات التحقق.
ثغرة قراءة وكتابة ذاكرة جسدية عشوائية في واجهة تحكم نظام ASUS
تسمح الثغرة لمسؤول محلي بتنفيذ عمليات قراءة وكتابة للذاكرة الجسدية بشكل عشوائي عبر طلبات IOCTL مُصممة خصيصاً، مما يتجاوز حمايات الذاكرة المفروضة من قبل نظام التشغيل.
ثغرة في ASUS System Control Interface driver و ASUS Business Manager
تسمح الثغرة لمسؤول محلي بالكشف عن معلومات حساسة عبر طلبات IOCTL مُصممة، وقد تؤدي في الحالات الشديدة إلى انكماش النظام.
ثغرة في راوترات ASUS تسمح بهجمات MITM
تسمح ثغرة في التحقق من صحة الشهادات والتحقق من القيم في راوترات ASUS بتنفيذ أوامر عن بعد عبر خادم مزيف.
ثغرة حقن SQL في راوترات ASUS
تسمح ثغرة حقن SQL في واجهة إدارة الويب لراوترات ASUS بفضح معلومات سرية للمستخدمين المصادقين عن بعد.
ثغرة أمنية في مودم Kasa EC71 وEC70 بسبب مفتاح تشفري ثابت
تحتوي أجهزة Kasa EC71 وEC70 على مفتاح تشفري ثابت مشترك يمكن استخلاصه من صورة البرامج الثابتة، مما يسمح للمهاجمين بتنفيذ هجمات اعتراض المرور والتنصت.
ثغرة كشف معلومات في أجهزة TP-Link Kasa EC70 وEC71
تسمح الثغرة المكتشفة في آلية اكتشاف الشبكة المحلية بمعلومات حساسة عن الموقع الجغرافي دون مصادقة، مما يعرض خصوصية المستخدمين للخطر.
ثغرة تجاوز المصادقة في منتجات Ciena Navigator Network Control Suite
توجد ثغرة خطيرة في منتجات Ciena تسمح للمهاجمين غير المصادق لهم بتجاوز آليات المصادقة وسجل التدقيق من خلال استغلال معالجة غير صحيحة لمسارات طلبات HTTP.
ثغرة في كلمة المرور الافتراضية لحسومات النظام في منتجات سينا
توجد حسابات نظام مخفية في منتجات سينا بثغرات كلمات مرور افتراضية قابلة للتنبؤ، مما قد يؤدي إلى تسوية الامتيازات عند دمجها مع ثغرات أخرى.
CVE-2026-51808: ثغرة تجاوز المخزن المؤقت في OpenHTJ2K
تسمح ثغرة تجاوز المخزن المؤقت في OpenHTJ2K v0.18.4 وأقدمها للمهاجم بتنفيذ كود عشوائي عبر وظائف معينة في ملف decoder.cpp.
CVE-2026-51807: ثغرة تجاوز المخزن المؤقت في OpenHTJ2K
تسمح ثغرة تجاوز المخزن المؤقت في OpenHTJ2K v0.18.4 والإصدارات الأقدم للمهاجم بتنفيذ كود عشوائي عبر دالة j2k_precinct_subband::parse_packet_header() في ملف coding_units.cpp.
ثغرة التحكم غير الصحيح في الوصول في نظام CAXPerts UniversalPlantViewer
تسمح ثغرة التحكم غير الصحيح في الوصول في نقطة النهاية /api/License/deactivateOffline للمهاجمين المصادق لهم بصلاحيات منخفضة بإحداث انقطاع في الخدمة عن طريق إزالة الرخصة من خادم الويب.
ثغرة أمنية في zhinianboke xianyu-auto-reply تسمح بثقة طرق HTTP المصرح بها من جانب الخادم
تؤثر الثغرة على وظيفة غير معروفة في ملف /api/v1/payment/withdraw/review?action=approve، مما يسمح بمصادقة طرق HTTP غير الآمنة من جانب الخادم. يمكن استغلال هذه الثغرة عن بعد وقد تم الكشف عنها علنًا.
ثغرة أمنية في zhinianboke xianyu-auto-reply
توجد ثغرة في نقطة نهاية المستخدم الخلفية تؤدي إلى تفويض مفقودة، مما يسمح بالوصول غير المصرح به عن بعد.
ثغرة أمنية في mastergo-design mastergo-magic-mcp تؤدي إلى انتقال المسار
توجد ثغرة أمنية في دالة execute تسمح بانتقال المسار عبر تحوير argument rootPath، تتطلب هجماً محلياً وقد تم الكشف عنها علناً.
ثغرة reachable assertion في Matter SDK قبل الإصدار 1.4.0
توجد ثغرة reachable assertion في معالجة أوامر النموذج التفاعلي في Matter SDK، مما يؤدي إلى تعطل البرنامج عند إرسال طلبات إلى نقاط نهاية غير موجودة.
ثغرة استخدام قيمة غير مهيأة في Matter SDK
توجد ثغرة في Matter SDK قبل الإصدار 1.4.0 تؤدي إلى تعطل عند استدعاء دالة GetDestinationGroupId().Value() دون التحقق من وجود قيمة مسبقة، مما يسبب انقطاع الخدمة.
ثغرة تفريغ مؤشر فارغ في Matter SDK
توجد ثغرة تفريغ مؤشر فارغ في Matter SDK قبل الإصدار 1.4.0 تؤدي إلى تعطل الجهاز عند استغلالها، مما يسبب انقطاع الخدمة.
ثغرة reachable assertion في Matter SDK
توجد ثغرة reachable assertion في Matter SDK قبل الإصدار 1.4.2، تؤدي إلى تعطل النظام عند إرسال أمر MoveToLevel متبوعًا بكتابة OperationMode=2، مما يمكن استغلاله عن بعد لسبب انكماش الخدمة.
ثغرة أمنية في Rclone تسمح بالوصول غير المصرح به إلى المستودعات الخاصة
تسمح الثغرة للمستخدمين المصادقين بالوصول إلى مستودعات خاصة أخرى عبر استخدام مسارات متجاوزة، مما قد يؤدي إلى قراءة أو تعديل أو حذف بيانات حساسة.
ثغرة أمنية في Rclone تسمح بتجاوز المسار عند استخراج الأرشيف
تسمح الثغرة لـ Rclone قبل الإصدار 1.74.4 بكتابة الملفات المستخرجة خارج المسار المحدد من قبل المستخدم عند استخراج أرشيف مصمم يحتوي على مكونات مسار أبوي مثل '../'.
ثغرة أمنية في jadx تسمح بتنفيذ كود ضار عبر ملفات .xapk
تسمح الثغرة الموجودة في إصدارات jadx 1.5.2 إلى 1.5.5 للمهاجم بكتابة محتويات خارج الدليل المؤقت عبر ملفات .xapk ضارة، مما يمكنه من تنفيذ كود مخصص عند تشغ jadx مرة أخرى.
ثغرة أمنية في Rclone تسمح بتنفيذ هجمات symlink escape
تسمح الثغرة في Rclone قبل الإصدار 1.74.4 للمهاجم بإنشاء روابط رمزية خارج المسار المحدد مما يؤدي إلى كتابة ملفات بأي محتوى يختاره المهاجم.
ثغرة تصعيد الامتياز في Pi-hole
تسمح الثغرة لمستخدم بتنفيذ الكود كـ pihole غير المصرح به بالتصعيد إلى الجذر عبر استبدال ملف logrotate، مما يؤدي إلى تنفيذ أوامر shell بامتيازات root.
ثغرة في Twig تسمح بتجاوز آلية الرقابة في السياقات الرملية
تؤدي الثغرة إلى تخزين نتائج قائمة السماح للقوالب عند إنشائها، مما يسمح باستخدام قوالب تم فحصها بسياسات مختلفة أو فارغة في عمليات عرض لاحقة.
ثغرة في Twig تسمح بتجاوز سياسة الحماية في الرموز
تسمح الثغرة في Twig قبل الإصدار 3.27.0 للمؤلفين بقراءة خصائص عامة أو سحرية غير مصرح بها بسبب فقدان قرارات SourcePolicyInterface.
ثغرة أمنية في Twig تسمح بتجاوز سياسة الحماية في دالة __toString()
تسمح الثغرة لقيم Traversable بالمرور عبر مرشحات join و replace دون فحص كامل، مما يسمح بتحويل الكائنات القابلة للتحويل إلى سلاسل نصية دون استشارة سياسة الحماية.
ثغرة أمنية في Twig تسمح باستدعاء غير آمن لـ __toString() على مفاتيح الخرائط الديناميكية
تسمح الثغرة في Twig قبل الإصدار 3.27.0 باستدعاء __toString() على كائنات Stringable كمفاتيح خرائط دون التحقق من SandboxExtension، مما قد يؤدي إلى تنفيذ تعليمات برمجية ضارة.
ثغرة في Twig تسمح بتجاوز قيود الرملية
تسمح الثغرة في Twig قبل الإصدار 3.27.0 بتجاوز قيود الرملية عبر استدعاءات قديمة، مما يعرض التطبيقات لخطر تنفيذ تعليمات برمجية ضارة.
ثغرة استهلاك موارد غير خاضع للرقابة في CAI Content Credentials
تؤدي ثغرة استهلاك موارد غير خاضع للرقابة في CAI Content Credentials إلى استنفاذ موارد النظام مما يسبب حالة رفض خدمة للتطبيق، ولا يتطلب الاستغلال تفاعل المستخدم.
CVE-2026-48354: ثغرة تجاوز عدد صحيح في CAI Content Credentials
تؤدي ثغرة تجاوز عدد صحيح في CAI Content Credentials إلى حالة إنكار الخدمة دون الحاجة إلى تفاعل المستخدم.
ثغرة التحقيد غير الصحيح للمدخلات في CAI Content Credentials
تؤدي ثغرة التحقيد غير الصحيح للمدخلات في CAI Content Credentials إلى قراءة نظام الملفات بشكل تعسفي، مما يسمح للمهاجم بالوصول إلى ملفات حساسة خارج النطاق المسموح به.
ثغرة التحقيد غير الصحيح للمدخلات في CAI Content Credentials
تؤدي ثغرة التحقيد غير الصحيح للمدخلات في CAI Content Credentials إلى انهيار التطبيق ورفض الخدمة دون الحاجة إلى تفاعل المستخدم.
ثغرة التحقيد غير الصحيح في CAI Content Credentials
تؤدي ثغرة التحقيد غير الصحيح في CAI Content Credentials إلى تعطيل التطبيق دون الحاجة إلى تفاعل المستخدم، مما يسبب حالة رفض الخدمة.
ثغرة كتابة خارج الحدود في أدوبي إليستريتور
تؤدي ثغرة الكتابة خارج الحدود في إليستريتور إلى تنفيذ تعليمات برمجية عشوائية عند فتح ملف ضار، مما يمثل خطراً أمنياً كبيراً.
ثغرة كتابة خارج الحدود في Adobe Illustrator
تؤدي ثغرة الكتابة خارج الحدود في Illustrator إلى تنفيذ تعليمات برمجية عشوائية عند فتح ملف ضار، مما يمثل خطراً أمنياً كبيراً.
ثغرة كتابة خارج الحدود في Adobe Illustrator
تؤدي ثغرة الكتابة خارج الحدود في Illustrator إلى تنفيذ تعليمات برمجية عشوائية عند فتح ملف ضار، مما يمثل خطراً أمنياً كبيراً.
ثغرة التحقيد غير الصحيح في أدوبي إليستريتور
تؤدي ثغرة التحقيد غير الصحيح في أدوبي إليستريتور إلى تنفيذ تعليمات برمجية عشوائية عند فتح ملف ضار، مما يمثل خطراً أمنياً كبيراً.
ثغرة التحقق غير الصحيح من المدخلات في CAI Content Credentials
تؤدي ثغلة التحقق غير الصحيح من المدخلات إلى تجاوز ميزات الأمان وتمكين الوصول غير المصرح به للكتابة دون الحاجة إلى تفاعل المستخدم.
ثغرة التحقق غير الصحيح من المدخلات في CAI Content Credentials
تؤدي ثغرة التحقق غير الصحيح من المدخلات في CAI Content Credentials إلى انهيار التطبيق ورفض الخدمة دون الحاجة إلى تفاعل المستخدم.
ثغرة نقص عدد صحيح في CAI Content Credentials
تؤدي ثغرة نقص عدد صحيح في CAI Content Credentials إلى انهيار التطبيق ورفض الخدمة دون الحاجة إلى تفاعل المستخدم.
CVE-2026-48296: ثغرة نقص عدد صحيح في CAI Content Credentials
تؤدي ثغرة نقص عدد صحيح في CAI Content Credentials إلى حالة إنكار الخدمة عبر تعطيل التطبيق دون الحاجة إلى تفاعل المستخدم.
ثغرة أمنية في CAI Content Credentials
تتأثر CAI Content Credentials بثغرة حماية بيانات الاعتماد غير الكافية مما قد يؤدي إلى كشف معلومات حساسة. يمكن للمهاجم استغلال هذه الثغرة للحصول على وصول غير مصرح للقراءة دون الحاجة إلى تفاعل المستخدم.
ثغرة SSRF في CAI Content Credentials
تؤدي ثغرة SSRF في CAI Content Credentials إلى تنفيذ تعليمات برمجية عشوائية في سياق المستخدم الحالي، مما قد يسمح للمهاجم بالوصول إلى حساب الضحية أو التحكم به.
ثغرة مسار بحث غير موثوق في CAI Content Credentials
تؤدي ثغرة مسار البحث غير الموثوق إلى تنفيذ تعليمات برمجية عشوائية في سياق المستخدم الحالي، وتتطلب استغلالها تفاعل المستخدم مع عنوان URL خبيث.
ثغرة بحث عن مسار غير موثوق في Illustrator
تؤدي ثغرة البحث عن مسار غير موثوق في Illustrator إلى تنفيذ تعليمات برمجية عشوائية عند فتح ملف ضار يتطلب تفاعل المستخدم.
ثغرة أمنية في Twig تسمّي باستدعاء دالة __toString() في بيئة الرقابة
تسمح ثغرة في Twig لصياغة القوالب باستدعاء دالة __toString() على كائنات قابلة للوصول في سياق العرض دون التحقق من السياسات الأمنية، مما قد يؤدي إلى تنفيذ كود ضار.
ثغرة XSS في Twig HtmlDumper
تسمح ثغرة في Twig HtmlDumper بإدخال HTML ضار عبر أسماء القوالب أو الملفات غير المؤمّنة عند عرض مخرجات المحلل.
ثغرة أمنية في Twig تسمح بتنفيذ كود PHP
تسمح الثغرة في Twig بإدماج سلاسل محكومة من قبل المهاجم في تعابير المراجع دون التحقق من المعرفات، مما يؤدي إلى تنفيذ كود PHP عند تحميل القالب.
ثغرة أمنية في Twig تسمح بتجاوز سياسات الرقابة في بيئات الرمل
تؤدي الثغرة في إصدارات Twig 3.24.0 إلى 3.26.0 إلى تعطيل عمليات التحقق من السياسات، مما يسمح للمهاجمين بقراءة الخصائص العامة أو استدعاء الطرق العامة على الكائنات المارة محرك القوالب.
ثغرة أمنية في Twig تسمح بتجاوز سياسات الأمان عند تضمين القوالب
تسمح الثغرة بتجاوز سياسات الأمان عند تضمين قوالب تم تحميلها خارج بيئة الرقابة الأمنية، مما يسمح باستخدام علامات ومصافيات وظائف يجب أن تكون ممنوعة.
ثغرة أمان في Twig بسبب تصنيف غير صحيح للفلتر
تُسبّب ثغرة في Twig بتصنيف عدة فلترات كآمنة مما يؤدي إلى معالجة نصوص عادية أو HTML كآمنة في سياقات غير مناسبة. تم إصلاح هذه المشكلة في الإصدار 3.26.0.
ثغرة أمنية في Twig تسمح بقراءة الخصائص المحمية
تسمح الثغرة في Twig قبل الإصدار 3.26.0 لصياغة القوالب غير الموثوقة بقراءة الخصائص العامة والسحرية دون المرور عبر آليات التحقق، مما يعرض البيانات للخطر.
ثغرة أمنية في Twig تتجاوز سياسات الحماية في قوالب الـ PHP
تسمح الثغرة لقوالب الـ PHP المحمية بتجاوز سياسات الأمن عبر دالة template_from_string، مما يسمح بتنفيذ قوالب داخلية دون ضوابط أمنية.
ثغرة حقن تعبيرات PHP في Twig 3.26.0
تسمح الثغرة في Twig بإدخال تعبيرات PHP عشوائية في ملفات التخزين المؤقت للكود المترجم بسبب عدم تهريب علامات الاقتباس المنفردة عند استخدام أسماء القوالب.
ثغرة في Twig تسمح بتخصيص عدد كبير من كائنات ICU Formatter
تسمح الثغرة القديمة في Twig بتخصيص عدد كبير من كائنات IntlDateFormatter وNumberFormatter التي تبقى محجوزة مدة حياة Twig\Environment، مما يؤثر على الذاكرة.
ثغرة أمنية في Twig تسمح بتنفيذ علامات HTML غير آمنة
تسمح الثغرة في Twig بتنفيذ علامات HTML غير آمنة عند تطبيق الفلتر spaceless على مدخلات غير موثوقة، مما قد يؤدي إلى هجمات XSS.
ثغرة استنزاف الموارد في Twig Sandbox
ثغرة في Twig Sandbox تسمح للقوالب غير الموثوقة باستنزاف موارد النظام حتى مع قوائم السماص الصارمة، مما يؤدي إلى انهيار التطبيق.