الثغرات
أحدث الثغرات مع درجة خطر فعلية وفلترة حسب الشركة والمنتج والخطورة.
ثغرة أمنية في zhinianboke xianyu-auto-reply
توجد ثغرة في نقطة نهاية المستخدم الخلفية تؤدي إلى تفويض مفقودة، مما يسمح بالوصول غير المصرح به عن بعد.
ثغرة أمنية في Rclone تسمح بالوصول غير المصرح به إلى المستودعات الخاصة
تسمح الثغرة للمستخدمين المصادقين بالوصول إلى مستودعات خاصة أخرى عبر استخدام مسارات متجاوزة، مما قد يؤدي إلى قراءة أو تعديل أو حذف بيانات حساسة.
ثغرة أمنية في jadx تسمح بتنفيذ كود ضار عبر ملفات .xapk
تسمح الثغرة الموجودة في إصدارات jadx 1.5.2 إلى 1.5.5 للمهاجم بكتابة محتويات خارج الدليل المؤقت عبر ملفات .xapk ضارة، مما يمكنه من تنفيذ كود مخصص عند تشغ jadx مرة أخرى.
ثغرة أمنية في Rclone تسمح بتنفيذ هجمات symlink escape
تسمح الثغرة في Rclone قبل الإصدار 1.74.4 للمهاجم بإنشاء روابط رمزية خارج المسار المحدد مما يؤدي إلى كتابة ملفات بأي محتوى يختاره المهاجم.
ثغرة تصعيد الامتياز في Pi-hole
تسمح الثغرة لمستخدم بتنفيذ الكود كـ pihole غير المصرح به بالتصعيد إلى الجذر عبر استبدال ملف logrotate، مما يؤدي إلى تنفيذ أوامر shell بامتيازات root.
ثغرة التحقيد غير الصحيح للمدخلات في CAI Content Credentials
تؤدي ثغرة التحقيد غير الصحيح للمدخلات في CAI Content Credentials إلى انهيار التطبيق ورفض الخدمة دون الحاجة إلى تفاعل المستخدم.
ثغرة التحقيد غير الصحيح في CAI Content Credentials
تؤدي ثغرة التحقيد غير الصحيح في CAI Content Credentials إلى تعطيل التطبيق دون الحاجة إلى تفاعل المستخدم، مما يسبب حالة رفض الخدمة.
ثغرة كتابة خارج الحدود في أدوبي إليستريتور
تؤدي ثغرة الكتابة خارج الحدود في إليستريتور إلى تنفيذ تعليمات برمجية عشوائية عند فتح ملف ضار، مما يمثل خطراً أمنياً كبيراً.
ثغرة كتابة خارج الحدود في Adobe Illustrator
تؤدي ثغرة الكتابة خارج الحدود في Illustrator إلى تنفيذ تعليمات برمجية عشوائية عند فتح ملف ضار، مما يمثل خطراً أمنياً كبيراً.
ثغرة كتابة خارج الحدود في Adobe Illustrator
تؤدي ثغرة الكتابة خارج الحدود في Illustrator إلى تنفيذ تعليمات برمجية عشوائية عند فتح ملف ضار، مما يمثل خطراً أمنياً كبيراً.
ثغرة أمنية في CAI Content Credentials
تتأثر CAI Content Credentials بثغرة حماية بيانات الاعتماد غير الكافية مما قد يؤدي إلى كشف معلومات حساسة. يمكن للمهاجم استغلال هذه الثغرة للحصول على وصول غير مصرح للقراءة دون الحاجة إلى تفاعل المستخدم.
ثغرة SSRF في CAI Content Credentials
تؤدي ثغرة SSRF في CAI Content Credentials إلى تنفيذ تعليمات برمجية عشوائية في سياق المستخدم الحالي، مما قد يسمح للمهاجم بالوصول إلى حساب الضحية أو التحكم به.
ثغرة مسار بحث غير موثوق في CAI Content Credentials
تؤدي ثغرة مسار البحث غير الموثوق إلى تنفيذ تعليمات برمجية عشوائية في سياق المستخدم الحالي، وتتطلب استغلالها تفاعل المستخدم مع عنوان URL خبيث.
ثغرة بحث عن مسار غير موثوق في Illustrator
تؤدي ثغرة البحث عن مسار غير موثوق في Illustrator إلى تنفيذ تعليمات برمجية عشوائية عند فتح ملف ضار يتطلب تفاعل المستخدم.
ثغرة تزوير طلبات الخادم في نظام Simple Machines Forum
تسمح الثغرة للمهاجمين المصادقين بإطلاق طلبات HTTP داخلية عبر حقن عناوين URL في BBCode دون التحقق من النطاقات الخاصة، مما قد يؤدي إلى الوصول غير المصرح به للخدمات الداخلية.
ثغرة في معالجة الضغط في إطار عمل تورنادو
تسمح الثغرة لخادم خبيث باستنزاف ذاكرة العميل عبر إرسال بيانات مضغوطة غير محدودة، مما يؤدي إلى انهيار التطبيق.
ثغرة أمنية في إطار عمل تورنادو تسمح بتمرير بيانات المصادقة عند إعادة التوجيه
تؤدي الثغرة إلى حفظ بيانات المصادقة عند إعادة التوجيه التي تغير المضيف أو المنفذ أو البروتوكول، مما قد يؤدي إلى تسرب معلومات حساسة.
ثغرة أمنية في sigstore-js تسمح بقبول شهادات غير مصرح بها
تؤدي ثغرة في مكتبة sigstore-js إلى تجاهل خيار certificateOIDs عند التحقق من الشهادات، مما يسمح بتقديم شهادات غير مصرح بها. تم إصلاح هذه المشكلة في الإصدار 4.1.1.
ثغرة كتابة خارج الحدود في Media Encoder
تؤدي ثغرة الكتابة خارج الحدود في Media Encoder إلى تنفيذ تعليمات برمجية عشوائية عند فتح ملف ضار، مما يمثل خطراً أمنياً كبيراً.
ثغرة كتابة خارج الحدود في بريمير برو
تؤدي ثغرة الكتابة خارج الحدود في بريمير برو إلى تنفيذ تعليمات برمجية عشوائية عند فتح ملف ضار.
ثغرة كتابة خارج الحدود في Adobe After Effects
تؤدي ثغرة الكتابة خارج الحدود في Adobe After Effects إلى تنفيذ تعليمات برمجية عشوائية عند فتح ملف ضار، مما يمثل خطراً أمنياً كبيراً.
ثغرة كتابة خارج الحدود في Media Encoder
تؤدي ثغرة الكتابة خارج الحدود في Media Encoder إلى تنفيذ تعليمات برمجية عشوائية عند فتح ملف ضار.
ثغرة حالة سباق وقت التحقق من وقت الاستخدام في Creative Cloud Desktop
تؤثر ثغرة حالة السباق في Creative Cloud Desktop على تنفيذ كود عشوائي دون تفاعل من المستخدم، مما يمثل خطراً كبيراً على أمن النظام.
ثغرة كتابة خارج الحدود في بريدج
تؤدي ثغرة الكتابة خارج الحدود في بريدج إلى تنفيذ تعليمات برمجية عشوائية عند فتح ملف ضار.
CVE-2026-48342: ثغرة تجاوز عدد صحيح في Bridge
تؤدي ثغرة تجاوز عدد صحيح في Bridge إلى تنفيذ تعليمات برمجية عشوائية عند فتح ملف ضار، مما يمثل خطراً أمنياً كبيراً.
ثغرة كتابة خارج الحدود في Bridge
تؤدي ثغرة الكتابة خارج الحدود في Bridge إلى تنفيذ تعليمات برمجية عشوائية عند فتح ملف ضار، مما يمثل خطراً أمنياً كبيراً.
ثغرة عدم التحقق من المؤشر الموثوق بها في Bridge
تؤدي ثغرة عدم التحقق من المؤشر الموثوق بها في Bridge إلى تنفيذ تعليمات برمجية عشوائية في سياق المستخدم الحالي، وتتطلب استغلالها تفاعل المستخدم حيث يجب على الضحية فتح ملف خبيث.
CVE-2026-48339: ثغرة تجاوز سعة ذاكرة كومة في Bridge
تؤدي ثغرة تجاوز سعة ذاكرة كومة في Bridge إلى تنفيذ تعليمات برمجية عشوائية عند فتح ملف ضار يتطلب تفاعل المستخدم.
ثغرة Server-Side Request Forgery في ColdFusion
تؤدي ثغرة SSRF في ColdFusion إلى تجاوز ميزات الأمان وتمكين المهاجم من الحصول على وصول غير مصرح به للقراءة دون الحاجة إلى تفاعل المستخدم.
ثغرة التحقق غير الصحيح من المدخلات في ColdFusion
تؤدي ثغلة التحقق غير الصحيح من المدخلات في ColdFusion إلى تجاوز ميزات الأمان، مما يسمح للمهاجمين ذوي الصلاحية المحدودة بالحصول على وصول غير مصرح به للقراءة دون تفاعل المستخدم.
ثغرة XSS المنعكسة في ColdFusion
تتأمن ColdFusion بثغرة XSS منعكسة تسمح للمهاجم حقن نصوص خبيثة، مما قد يؤدي إلى الحصول على صلاحيات مرتفعة أو السيطرة على حساب الضحية.
ثغرة كتابة خارج الحدود في بريدج
تؤدي ثغرة الكتابة خارج الحدود في بريدج إلى تنفيذ تعليمات برمجية عشوائية عند فتح ملف ضار يتطلب تفاعل المستخدم.
ثغرة كتابة خارج الحدود في Adobe After Effects
تؤدي ثغرة كتابة خارج الحدود في برنامج Adobe After Effects إلى تنفيذ تعليمات برمجية عشوائية عند فتح ملف ضار.
ثغرة بحث مسار غير خاضع للتحكم في Creative Cloud Desktop
تؤدي ثغرة البحث عن مسار غير خاضع للتحكم في Creative Cloud Desktop إلى تنفيذ كود تعسفي في سياق المستخدم الحالي دون الحاجة إلى تفاعل المستخدم.
ثغرة كتابة خارج الحدود في بريمير برو
تتأثر بريمير برو بثغرة كتابة خارج الحدود قد تؤدي إلى تنفيذ كود عشوائي ضمن صلاحيات المستخدم الحالي. تتطلب الاستغلال تفاعل المستخدم حيث يجب على الضحية فتح ملف خبيث.
CVE-2026-48269: ثغرة تجاوز سعة الذاكرة في Premiere Pro
تؤدي ثغرة تجاوز سعة الذاكرة في Premiere Pro إلى تنفيذ تعليمات عشوائية عند فتح ملف خبيث، مما يمثل خطراً أمنياً خطيراً.
ثغرة كتابة خارج الحدود في Media Encoder
تؤدي ثغرة الكتابة خارج الحدود في Media Encoder إلى تنفيذ تعليمات برمجية عشوائية عند فتح ملف ضار، مما يمثل خطراً أمنياً كبيراً.
CVE-2026-47971: ثغرة تجاوز سعة المخزن المؤقت في Media Encoder
تؤدي ثغرة تجاوز سعة المخزن المؤقت في Media Encoder إلى تنفيذ تعليمات برمجية عشوائية عند فتح ملف ضار، مما يمثل خطراً أمنياً كبيراً.
ثغرة في NVIDIA TensorRT-LLM تسمح بظاهرة الكتابة-أينما
توجد ثغرة في TensorRT-LLM تسمح للمهاجم بتنفيذ ظاهرة الكتابة-أينما، مما قد يؤدي إلى تزوير البيانات ورفض الخدمة وكشف المعلومات.
ثغرة في NVIDIA TensorRT-LLM تؤدي إلى تنفيذ تعليمات برمجية
توجد ثغرة في طبقة الاتصال بين العمليات في TensorRT-LLM تسمح بمسح ضوئي غير آمن، مما قد يؤدي إلى تنفيذ تعليمات برمجية واختراق النظام.
CVE-2026-47471: ثغرة في TensorRT-LLM تؤدي إلى تجاوز سعة الذاكرة
توجد ثغرة في عملية إلغاء تسلسل الموترات في TensorRT-LLM تسمح للمهاجم بتنفيذ تجاوز سعة الذاكرة، مما قد يؤدي إلى كشف معلومات أو تلف البيانات أو حرمان الخدمة.
CVE-2026-24272: ثغرة في NVIDIA TensorRT
توجد ثغرة في NVIDIA TensorRT قد تؤدي إلى تجاوز سعة المخزن المؤقت في الذاكرة، مما قد يسمح بمصادقة تنفيذ التعليمات البرمجية.
CVE-2026-24268: ثغرة تجاوز سعة الذاكرة في NVIDIA TensorRT
توجد ثغرة في NVIDIA TensorRT قد تسمح للمهاجم بتنفيذ تجاوز سعة الذاكرة القائمة على الكومة، مما قد يؤدي إلى تنفيذ تعليمات برمجية ضارة.
ثغرة CVE-2026-24238 في NVIDIA TensorRT
تتضمن هذه الثغرة التحقق غير الصحيح من فهرس المصفوفة من قبل المهاجم، مما قد يؤدي إلى تنفيذ التعليمات البرمجية.
ثغرة في NVIDIA TensorRT-LLM لينكس
توجد ثغرة في أداة TensorRT-LLM لينكس تسمح بمسح بيانات غير موثوقة، مما قد يؤدي إلى تنفيذ كود ورفع الصلاحيات وتغيير البيانات واختراق المعلومات.
ثغرة في NVIDIA TensorRT-LLM لينكس تسمح بالوصول إلى حالة الكتلة الداخلية
تسمح الثغرة الموجودة في مكون المنسق الموزع في NVIDIA TensorRT-LLM للمهاجم بقراءة، كتابة أو حذف حالة الكتلة الداخلية عبر إرسال طلبات إلى خادم FastAPI، مما قد يؤدي إلى كشف المعلومات وتعديل البيانات ورفض الخدمة.
CVE-2026-15777: ثغرة استخدام بعد تحرير الذاكرة في واجهة المستخدم لجوجل كروم على لينكس
تسمح الثغرة المكتشفة في كروم قبل الإصدار 150.0.7871.125 للمهاجم البعيد باستغلال تلف الكومة عبر صفحة HTML مصممة خصيصاً عند إقناع المستخدم بإجراءات معينة في الواجهة.
ثغرة تنفيذ التعليمات البرمجية التعسفي في V8 في جوجل كروم
تسمح الثغرة الموجودة في V8 في جوجل كروم قبل النسخة 150.0.7871.125 للمهاجم البعيد بتنفيذ تعليمات برمجية تعسفية داخل بيئة الرملة عبر صفحة HTML مصممة خصيصاً.
CVE-2026-15774: ثغرة استخدام بعد الافراغ في Skia في Google Chrome
تسمح الثغرة الموجودة في Skia في Google Chrome قبل النسخة 150.0.7871.125 للمهاجم البعيد الذي اخترق عملية العرض بالهروب من الرقابة الأمنية عبر صفحة HTML مصممة خصيصاً.
CVE-2026-15772: ثغرة استخدام بعد تحرير الذاكرة في GPU في جوجل كروم على أندرويد
تسمح الثغرة الموجودة في متصفح جوجل كروم على أندرويد قبل الإصدار 150.0.7871.125 للمهاجم البعيد الذي تمكن من اختراق عملية العرض بتنفيذ هروب من الرقابة الأمنية عبر صفحة HTML مصممة خصيصاً.
ثغرة التحقق غير الكافي من المدخلات غير الموثوقة في نظام أداة Linux Theming في Google Chrome
تسمح الثغرة المكتشفة في Chrome قبل الإصدار 150.0.7871.125 للمهاجم البعيد بتجاوز حماية الرملة عبر صفحة HTML مصممة خصيصًا بعد اختراق عملية العرض.
CVE-2026-15767: تجاوز سعة مخزن الكومة في libyuv
تجاوز سعة مخزن الكومة في libyux في جوجل كروم على ويندوز قبل الإصدار 150.0.7871.125 يسمح للمهاجم البعيد بتنفيذ كود عشوائي داخل بيئة الرقابة الآمنة عبر ملف فيديو مُصمم خصيصاً.
CVE-2026-15765: ثغرة استخدام بعد تحرير الذاكرة في Ozone في Google Chrome
تسمح الثغرة المكتشفة في Chrome قبل الإصدار 150.0.7871.125 للمهاجم البعيد باستغلال تلف الكومة عبر صفحة HTML مصممة خصيصًا عند إقناع المستخدم بإجراءات واجهة مستخدم محددة.
CVE-2026-15764: ثغرة استخدام بعد تحرير الذاكرة في Ozone في جوجل كروم على لينكس
تسمح الثغرة المكتشفة في نسخة كروم قبل 150.0.7871.125 للمهاجم البعيد باستغلال تلف الكومة عبر صفحة HTML مصممة خصيصاً عند إقناع المستخدم بإجراءات واجهة مستخدم محددة.
ثغرة في AWS Load Balancer Controller تسمح باختراق حركة gRPC المشتركة
تسمح الثغرة في ترتيب سلوك Gateway API بتنفيذ هجمات اعتراض أو تزوير أو رفض حركة gRPC عبر مسارات HTTPRate مصممة خصيصاً.
ثغرة طلب تزوير من جانب الخادم في AWS HealthLake MCP Server
تسمح الثغرة للمهاجمين المستخدمين المصادقين بسرقة بيانات اعتماد AWS المؤقتة عبر معالجة غير صحيحة لمعلمات الترحيل.
NetLicensing-MCP: استخدام غير مصادق مفتاح API NetLicensing من جانب الخادم في وضع HTTP
يتيح وضع HTTP في netlicensing-mcp للمهاجمين غير المصادقين تنفيذ أي أداة MCP تحت هوية مشغل الخادم، بما في ذلك عمليات إنشاء/تعديل/حذف التراخيص.
Woodpecker: تسوية امتيازات عبر serviceAccountName غير مقيدة في Kubernetes
تؤثر ثغرة تسوية الامتيازات على مثيلات Woodpecker التي تستخدم Kubernetes، مما يسمح لأي مستخدم بإطلاق pods تحت حساب خدمة عشوائي والحصول على صلاحيات RBAC الخاصة به.
ثغرة في Nebula-mesh تسمح لمشغلي غير المسؤولين بتعطيل حماية SSRF عبر الويبوك
تسمح الثغرة لمشغلي غير المسؤولين بتعطيل حماية SSRF عن طريق ضبط `allow_private: true` في اشتراكات الويبوك الخاصة بهم، مما يسمح لهم بإجراء طلبات إلى عناوين داخلية.
ثغرة في nebula-mesh: إلغاء الشهادات غير مُنفّذ في الشبكة
تُظهر الثغرة أن نظام nebula-mesh لا ينفّذ إلغاء الشهادات بشكل صحيح، مما يسمح للأجهزة المحظورة بالبقاء متصلة بالشبكة لفترة تصل إلى 365 يومًا.