قاعدة الثغرات

الثغرات

أحدث الثغرات مع درجة خطر فعلية وفلترة حسب الشركة والمنتج والخطورة.

60 نتيجة
عالٍCVE-2026-157522026-07-14

ثغرة أمنية في zhinianboke xianyu-auto-reply

توجد ثغرة في نقطة نهاية المستخدم الخلفية تؤدي إلى تفويض مفقودة، مما يسمح بالوصول غير المصرح به عن بعد.

44
درجة الخطر
CVSS 7.3
عالٍCVE-2026-597332026-07-14

ثغرة أمنية في Rclone تسمح بالوصول غير المصرح به إلى المستودعات الخاصة

تسمح الثغرة للمستخدمين المصادقين بالوصول إلى مستودعات خاصة أخرى عبر استخدام مسارات متجاوزة، مما قد يؤدي إلى قراءة أو تعديل أو حذف بيانات حساسة.

53
درجة الخطر
CVSS 8.8
عالٍCVE-2026-546842026-07-14

ثغرة أمنية في jadx تسمح بتنفيذ كود ضار عبر ملفات .xapk

تسمح الثغرة الموجودة في إصدارات jadx 1.5.2 إلى 1.5.5 للمهاجم بكتابة محتويات خارج الدليل المؤقت عبر ملفات .xapk ضارة، مما يمكنه من تنفيذ كود مخصص عند تشغ jadx مرة أخرى.

42
درجة الخطر
CVSS 7
عالٍCVE-2026-545722026-07-14

ثغرة أمنية في Rclone تسمح بتنفيذ هجمات symlink escape

تسمح الثغرة في Rclone قبل الإصدار 1.74.4 للمهاجم بإنشاء روابط رمزية خارج المسار المحدد مما يؤدي إلى كتابة ملفات بأي محتوى يختاره المهاجم.

45
درجة الخطر
CVSS 7.5
عالٍCVE-2026-501302026-07-14

ثغرة تصعيد الامتياز في Pi-hole

تسمح الثغرة لمستخدم بتنفيذ الكود كـ pihole غير المصرح به بالتصعيد إلى الجذر عبر استبدال ملف logrotate، مما يؤدي إلى تنفيذ أوامر shell بامتيازات root.

53
درجة الخطر
CVSS 8.8
عالٍCVE-2026-483522026-07-14

ثغرة التحقيد غير الصحيح للمدخلات في CAI Content Credentials

تؤدي ثغرة التحقيد غير الصحيح للمدخلات في CAI Content Credentials إلى انهيار التطبيق ورفض الخدمة دون الحاجة إلى تفاعل المستخدم.

45
درجة الخطر
CVSS 7.5
عالٍCVE-2026-483512026-07-14

ثغرة التحقيد غير الصحيح في CAI Content Credentials

تؤدي ثغرة التحقيد غير الصحيح في CAI Content Credentials إلى تعطيل التطبيق دون الحاجة إلى تفاعل المستخدم، مما يسبب حالة رفض الخدمة.

45
درجة الخطر
CVSS 7.5
عالٍCVE-2026-483372026-07-14

ثغرة كتابة خارج الحدود في أدوبي إليستريتور

تؤدي ثغرة الكتابة خارج الحدود في إليستريتور إلى تنفيذ تعليمات برمجية عشوائية عند فتح ملف ضار، مما يمثل خطراً أمنياً كبيراً.

47
درجة الخطر
CVSS 7.8
عالٍCVE-2026-483362026-07-14

ثغرة كتابة خارج الحدود في Adobe Illustrator

تؤدي ثغرة الكتابة خارج الحدود في Illustrator إلى تنفيذ تعليمات برمجية عشوائية عند فتح ملف ضار، مما يمثل خطراً أمنياً كبيراً.

47
درجة الخطر
CVSS 7.8
عالٍCVE-2026-483352026-07-14

ثغرة كتابة خارج الحدود في Adobe Illustrator

تؤدي ثغرة الكتابة خارج الحدود في Illustrator إلى تنفيذ تعليمات برمجية عشوائية عند فتح ملف ضار، مما يمثل خطراً أمنياً كبيراً.

47
درجة الخطر
CVSS 7.8
عالٍCVE-2026-482952026-07-14

ثغرة أمنية في CAI Content Credentials

تتأثر CAI Content Credentials بثغرة حماية بيانات الاعتماد غير الكافية مما قد يؤدي إلى كشف معلومات حساسة. يمكن للمهاجم استغلال هذه الثغرة للحصول على وصول غير مصرح للقراءة دون الحاجة إلى تفاعل المستخدم.

45
درجة الخطر
CVSS 7.5
عالٍCVE-2026-482902026-07-14

ثغرة SSRF في CAI Content Credentials

تؤدي ثغرة SSRF في CAI Content Credentials إلى تنفيذ تعليمات برمجية عشوائية في سياق المستخدم الحالي، مما قد يسمح للمهاجم بالوصول إلى حساب الضحية أو التحكم به.

49
درجة الخطر
CVSS 8.2
عالٍCVE-2026-482872026-07-14

ثغرة مسار بحث غير موثوق في CAI Content Credentials

تؤدي ثغرة مسار البحث غير الموثوق إلى تنفيذ تعليمات برمجية عشوائية في سياق المستخدم الحالي، وتتطلب استغلالها تفاعل المستخدم مع عنوان URL خبيث.

44
درجة الخطر
CVSS 7.4
عالٍCVE-2026-482752026-07-14

ثغرة بحث عن مسار غير موثوق في Illustrator

تؤدي ثغرة البحث عن مسار غير موثوق في Illustrator إلى تنفيذ تعليمات برمجية عشوائية عند فتح ملف ضار يتطلب تفاعل المستخدم.

52
درجة الخطر
CVSS 8.6
عالٍCVE-2026-615202026-07-14

ثغرة تزوير طلبات الخادم في نظام Simple Machines Forum

تسمح الثغرة للمهاجمين المصادقين بإطلاق طلبات HTTP داخلية عبر حقن عناوين URL في BBCode دون التحقق من النطاقات الخاصة، مما قد يؤدي إلى الوصول غير المصرح به للخدمات الداخلية.

46
درجة الخطر
CVSS 7.7
عالٍCVE-2026-498552026-07-14

ثغرة في معالجة الضغط في إطار عمل تورنادو

تسمح الثغرة لخادم خبيث باستنزاف ذاكرة العميل عبر إرسال بيانات مضغوطة غير محدودة، مما يؤدي إلى انهيار التطبيق.

45
درجة الخطر
CVSS 7.5
عالٍCVE-2026-498532026-07-14

ثغرة أمنية في إطار عمل تورنادو تسمح بتمرير بيانات المصادقة عند إعادة التوجيه

تؤدي الثغرة إلى حفظ بيانات المصادقة عند إعادة التوجيه التي تغير المضيف أو المنفذ أو البروتوكول، مما قد يؤدي إلى تسرب معلومات حساسة.

46
درجة الخطر
CVSS 7.7
عالٍCVE-2026-488152026-07-14

ثغرة أمنية في sigstore-js تسمح بقبول شهادات غير مصرح بها

تؤدي ثغرة في مكتبة sigstore-js إلى تجاهل خيار certificateOIDs عند التحقق من الشهادات، مما يسمح بتقديم شهادات غير مصرح بها. تم إصلاح هذه المشكلة في الإصدار 4.1.1.

45
درجة الخطر
CVSS 7.5
عالٍCVE-2026-483702026-07-14

ثغرة كتابة خارج الحدود في Media Encoder

تؤدي ثغرة الكتابة خارج الحدود في Media Encoder إلى تنفيذ تعليمات برمجية عشوائية عند فتح ملف ضار، مما يمثل خطراً أمنياً كبيراً.

47
درجة الخطر
CVSS 7.8
عالٍCVE-2026-483692026-07-14

ثغرة كتابة خارج الحدود في بريمير برو

تؤدي ثغرة الكتابة خارج الحدود في بريمير برو إلى تنفيذ تعليمات برمجية عشوائية عند فتح ملف ضار.

47
درجة الخطر
CVSS 7.8
عالٍCVE-2026-483672026-07-14

ثغرة كتابة خارج الحدود في Adobe After Effects

تؤدي ثغرة الكتابة خارج الحدود في Adobe After Effects إلى تنفيذ تعليمات برمجية عشوائية عند فتح ملف ضار، مما يمثل خطراً أمنياً كبيراً.

47
درجة الخطر
CVSS 7.8
عالٍCVE-2026-483662026-07-14

ثغرة كتابة خارج الحدود في Media Encoder

تؤدي ثغرة الكتابة خارج الحدود في Media Encoder إلى تنفيذ تعليمات برمجية عشوائية عند فتح ملف ضار.

47
درجة الخطر
CVSS 7.8
عالٍCVE-2026-483442026-07-14

ثغرة حالة سباق وقت التحقق من وقت الاستخدام في Creative Cloud Desktop

تؤثر ثغرة حالة السباق في Creative Cloud Desktop على تنفيذ كود عشوائي دون تفاعل من المستخدم، مما يمثل خطراً كبيراً على أمن النظام.

47
درجة الخطر
CVSS 7.8
عالٍCVE-2026-483432026-07-14

ثغرة كتابة خارج الحدود في بريدج

تؤدي ثغرة الكتابة خارج الحدود في بريدج إلى تنفيذ تعليمات برمجية عشوائية عند فتح ملف ضار.

47
درجة الخطر
CVSS 7.8
عالٍCVE-2026-483422026-07-14

CVE-2026-48342: ثغرة تجاوز عدد صحيح في Bridge

تؤدي ثغرة تجاوز عدد صحيح في Bridge إلى تنفيذ تعليمات برمجية عشوائية عند فتح ملف ضار، مما يمثل خطراً أمنياً كبيراً.

47
درجة الخطر
CVSS 7.8
عالٍCVE-2026-483412026-07-14

ثغرة كتابة خارج الحدود في Bridge

تؤدي ثغرة الكتابة خارج الحدود في Bridge إلى تنفيذ تعليمات برمجية عشوائية عند فتح ملف ضار، مما يمثل خطراً أمنياً كبيراً.

47
درجة الخطر
CVSS 7.8
عالٍCVE-2026-483402026-07-14

ثغرة عدم التحقق من المؤشر الموثوق بها في Bridge

تؤدي ثغرة عدم التحقق من المؤشر الموثوق بها في Bridge إلى تنفيذ تعليمات برمجية عشوائية في سياق المستخدم الحالي، وتتطلب استغلالها تفاعل المستخدم حيث يجب على الضحية فتح ملف خبيث.

47
درجة الخطر
CVSS 7.8
عالٍCVE-2026-483392026-07-14

CVE-2026-48339: ثغرة تجاوز سعة ذاكرة كومة في Bridge

تؤدي ثغرة تجاوز سعة ذاكرة كومة في Bridge إلى تنفيذ تعليمات برمجية عشوائية عند فتح ملف ضار يتطلب تفاعل المستخدم.

47
درجة الخطر
CVSS 7.8
عالٍCVE-2026-483322026-07-14

ثغرة Server-Side Request Forgery في ColdFusion

تؤدي ثغرة SSRF في ColdFusion إلى تجاوز ميزات الأمان وتمكين المهاجم من الحصول على وصول غير مصرح به للقراءة دون الحاجة إلى تفاعل المستخدم.

46
درجة الخطر
CVSS 7.7
عالٍCVE-2026-483282026-07-14

ثغرة التحقق غير الصحيح من المدخلات في ColdFusion

تؤدي ثغلة التحقق غير الصحيح من المدخلات في ColdFusion إلى تجاوز ميزات الأمان، مما يسمح للمهاجمين ذوي الصلاحية المحدودة بالحصول على وصول غير مصرح به للقراءة دون تفاعل المستخدم.

46
درجة الخطر
CVSS 7.7
عالٍCVE-2026-483202026-07-14

ثغرة XSS المنعكسة في ColdFusion

تتأمن ColdFusion بثغرة XSS منعكسة تسمح للمهاجم حقن نصوص خبيثة، مما قد يؤدي إلى الحصول على صلاحيات مرتفعة أو السيطرة على حساب الضحية.

51
درجة الخطر
CVSS 8.5
عالٍCVE-2026-483112026-07-14

ثغرة كتابة خارج الحدود في بريدج

تؤدي ثغرة الكتابة خارج الحدود في بريدج إلى تنفيذ تعليمات برمجية عشوائية عند فتح ملف ضار يتطلب تفاعل المستخدم.

47
درجة الخطر
CVSS 7.8
عالٍCVE-2026-482742026-07-14

ثغرة كتابة خارج الحدود في Adobe After Effects

تؤدي ثغرة كتابة خارج الحدود في برنامج Adobe After Effects إلى تنفيذ تعليمات برمجية عشوائية عند فتح ملف ضار.

47
درجة الخطر
CVSS 7.8
عالٍCVE-2026-482722026-07-14

ثغرة بحث مسار غير خاضع للتحكم في Creative Cloud Desktop

تؤدي ثغرة البحث عن مسار غير خاضع للتحكم في Creative Cloud Desktop إلى تنفيذ كود تعسفي في سياق المستخدم الحالي دون الحاجة إلى تفاعل المستخدم.

47
درجة الخطر
CVSS 7.8
عالٍCVE-2026-482702026-07-14

ثغرة كتابة خارج الحدود في بريمير برو

تتأثر بريمير برو بثغرة كتابة خارج الحدود قد تؤدي إلى تنفيذ كود عشوائي ضمن صلاحيات المستخدم الحالي. تتطلب الاستغلال تفاعل المستخدم حيث يجب على الضحية فتح ملف خبيث.

47
درجة الخطر
CVSS 7.8
عالٍCVE-2026-482692026-07-14

CVE-2026-48269: ثغرة تجاوز سعة الذاكرة في Premiere Pro

تؤدي ثغرة تجاوز سعة الذاكرة في Premiere Pro إلى تنفيذ تعليمات عشوائية عند فتح ملف خبيث، مما يمثل خطراً أمنياً خطيراً.

47
درجة الخطر
CVSS 7.8
عالٍCVE-2026-479762026-07-14

ثغرة كتابة خارج الحدود في Media Encoder

تؤدي ثغرة الكتابة خارج الحدود في Media Encoder إلى تنفيذ تعليمات برمجية عشوائية عند فتح ملف ضار، مما يمثل خطراً أمنياً كبيراً.

47
درجة الخطر
CVSS 7.8
عالٍCVE-2026-479712026-07-14

CVE-2026-47971: ثغرة تجاوز سعة المخزن المؤقت في Media Encoder

تؤدي ثغرة تجاوز سعة المخزن المؤقت في Media Encoder إلى تنفيذ تعليمات برمجية عشوائية عند فتح ملف ضار، مما يمثل خطراً أمنياً كبيراً.

47
درجة الخطر
CVSS 7.8
عالٍCVE-2026-474732026-07-14

ثغرة في NVIDIA TensorRT-LLM تسمح بظاهرة الكتابة-أينما

توجد ثغرة في TensorRT-LLM تسمح للمهاجم بتنفيذ ظاهرة الكتابة-أينما، مما قد يؤدي إلى تزوير البيانات ورفض الخدمة وكشف المعلومات.

44
درجة الخطر
CVSS 7.4
عالٍCVE-2026-474722026-07-14

ثغرة في NVIDIA TensorRT-LLM تؤدي إلى تنفيذ تعليمات برمجية

توجد ثغرة في طبقة الاتصال بين العمليات في TensorRT-LLM تسمح بمسح ضوئي غير آمن، مما قد يؤدي إلى تنفيذ تعليمات برمجية واختراق النظام.

47
درجة الخطر
CVSS 7.8
عالٍCVE-2026-474712026-07-14

CVE-2026-47471: ثغرة في TensorRT-LLM تؤدي إلى تجاوز سعة الذاكرة

توجد ثغرة في عملية إلغاء تسلسل الموترات في TensorRT-LLM تسمح للمهاجم بتنفيذ تجاوز سعة الذاكرة، مما قد يؤدي إلى كشف معلومات أو تلف البيانات أو حرمان الخدمة.

45
درجة الخطر
CVSS 7.5
عالٍCVE-2026-242722026-07-14

CVE-2026-24272: ثغرة في NVIDIA TensorRT

توجد ثغرة في NVIDIA TensorRT قد تؤدي إلى تجاوز سعة المخزن المؤقت في الذاكرة، مما قد يسمح بمصادقة تنفيذ التعليمات البرمجية.

47
درجة الخطر
CVSS 7.8
عالٍCVE-2026-242682026-07-14

CVE-2026-24268: ثغرة تجاوز سعة الذاكرة في NVIDIA TensorRT

توجد ثغرة في NVIDIA TensorRT قد تسمح للمهاجم بتنفيذ تجاوز سعة الذاكرة القائمة على الكومة، مما قد يؤدي إلى تنفيذ تعليمات برمجية ضارة.

47
درجة الخطر
CVSS 7.8
عالٍCVE-2026-242382026-07-14

ثغرة CVE-2026-24238 في NVIDIA TensorRT

تتضمن هذه الثغرة التحقق غير الصحيح من فهرس المصفوفة من قبل المهاجم، مما قد يؤدي إلى تنفيذ التعليمات البرمجية.

47
درجة الخطر
CVSS 7.8
عالٍCVE-2026-242332026-07-14

ثغرة في NVIDIA TensorRT-LLM لينكس

توجد ثغرة في أداة TensorRT-LLM لينكس تسمح بمسح بيانات غير موثوقة، مما قد يؤدي إلى تنفيذ كود ورفع الصلاحيات وتغيير البيانات واختراق المعلومات.

50
درجة الخطر
CVSS 8.4
عالٍCVE-2026-242292026-07-14

ثغرة في NVIDIA TensorRT-LLM لينكس تسمح بالوصول إلى حالة الكتلة الداخلية

تسمح الثغرة الموجودة في مكون المنسق الموزع في NVIDIA TensorRT-LLM للمهاجم بقراءة، كتابة أو حذف حالة الكتلة الداخلية عبر إرسال طلبات إلى خادم FastAPI، مما قد يؤدي إلى كشف المعلومات وتعديل البيانات ورفض الخدمة.

44
درجة الخطر
CVSS 7.3
عالٍCVE-2026-157772026-07-14

CVE-2026-15777: ثغرة استخدام بعد تحرير الذاكرة في واجهة المستخدم لجوجل كروم على لينكس

تسمح الثغرة المكتشفة في كروم قبل الإصدار 150.0.7871.125 للمهاجم البعيد باستغلال تلف الكومة عبر صفحة HTML مصممة خصيصاً عند إقناع المستخدم بإجراءات معينة في الواجهة.

45
درجة الخطر
CVSS 7.5
عالٍCVE-2026-157762026-07-14

ثغرة تنفيذ التعليمات البرمجية التعسفي في V8 في جوجل كروم

تسمح الثغرة الموجودة في V8 في جوجل كروم قبل النسخة 150.0.7871.125 للمهاجم البعيد بتنفيذ تعليمات برمجية تعسفية داخل بيئة الرملة عبر صفحة HTML مصممة خصيصاً.

53
درجة الخطر
CVSS 8.8
عالٍCVE-2026-157742026-07-14

CVE-2026-15774: ثغرة استخدام بعد الافراغ في Skia في Google Chrome

تسمح الثغرة الموجودة في Skia في Google Chrome قبل النسخة 150.0.7871.125 للمهاجم البعيد الذي اخترق عملية العرض بالهروب من الرقابة الأمنية عبر صفحة HTML مصممة خصيصاً.

50
درجة الخطر
CVSS 8.3
عالٍCVE-2026-157722026-07-14

CVE-2026-15772: ثغرة استخدام بعد تحرير الذاكرة في GPU في جوجل كروم على أندرويد

تسمح الثغرة الموجودة في متصفح جوجل كروم على أندرويد قبل الإصدار 150.0.7871.125 للمهاجم البعيد الذي تمكن من اختراق عملية العرض بتنفيذ هروب من الرقابة الأمنية عبر صفحة HTML مصممة خصيصاً.

50
درجة الخطر
CVSS 8.3
عالٍCVE-2026-157692026-07-14

ثغرة التحقق غير الكافي من المدخلات غير الموثوقة في نظام أداة Linux Theming في Google Chrome

تسمح الثغرة المكتشفة في Chrome قبل الإصدار 150.0.7871.125 للمهاجم البعيد بتجاوز حماية الرملة عبر صفحة HTML مصممة خصيصًا بعد اختراق عملية العرض.

50
درجة الخطر
CVSS 8.3
عالٍCVE-2026-157672026-07-14

CVE-2026-15767: تجاوز سعة مخزن الكومة في libyuv

تجاوز سعة مخزن الكومة في libyux في جوجل كروم على ويندوز قبل الإصدار 150.0.7871.125 يسمح للمهاجم البعيد بتنفيذ كود عشوائي داخل بيئة الرقابة الآمنة عبر ملف فيديو مُصمم خصيصاً.

53
درجة الخطر
CVSS 8.8
عالٍCVE-2026-157652026-07-14

CVE-2026-15765: ثغرة استخدام بعد تحرير الذاكرة في Ozone في Google Chrome

تسمح الثغرة المكتشفة في Chrome قبل الإصدار 150.0.7871.125 للمهاجم البعيد باستغلال تلف الكومة عبر صفحة HTML مصممة خصيصًا عند إقناع المستخدم بإجراءات واجهة مستخدم محددة.

45
درجة الخطر
CVSS 7.5
عالٍCVE-2026-157642026-07-14

CVE-2026-15764: ثغرة استخدام بعد تحرير الذاكرة في Ozone في جوجل كروم على لينكس

تسمح الثغرة المكتشفة في نسخة كروم قبل 150.0.7871.125 للمهاجم البعيد باستغلال تلف الكومة عبر صفحة HTML مصممة خصيصاً عند إقناع المستخدم بإجراءات واجهة مستخدم محددة.

45
درجة الخطر
CVSS 7.5
عالٍCVE-2026-157382026-07-14

ثغرة في AWS Load Balancer Controller تسمح باختراق حركة gRPC المشتركة

تسمح الثغرة في ترتيب سلوك Gateway API بتنفيذ هجمات اعتراض أو تزوير أو رفض حركة gRPC عبر مسارات HTTPRate مصممة خصيصاً.

51
درجة الخطر
CVSS 8.5
عالٍCVE-2026-156432026-07-14

ثغرة طلب تزوير من جانب الخادم في AWS HealthLake MCP Server

تسمح الثغرة للمهاجمين المستخدمين المصادقين بسرقة بيانات اعتماد AWS المؤقتة عبر معالجة غير صحيحة لمعلمات الترحيل.

44
درجة الخطر
CVSS 7.3
عالٍCVE-2026-544462026-07-14

NetLicensing-MCP: استخدام غير مصادق مفتاح API NetLicensing من جانب الخادم في وضع HTTP

يتيح وضع HTTP في netlicensing-mcp للمهاجمين غير المصادقين تنفيذ أي أداة MCP تحت هوية مشغل الخادم، بما في ذلك عمليات إنشاء/تعديل/حذف التراخيص.

netlicensing-mcp
49
درجة الخطر
CVSS 8.1
عالٍCVE-2026-615492026-07-14

Woodpecker: تسوية امتيازات عبر serviceAccountName غير مقيدة في Kubernetes

تؤثر ثغرة تسوية الامتيازات على مثيلات Woodpecker التي تستخدم Kubernetes، مما يسمح لأي مستخدم بإطلاق pods تحت حساب خدمة عشوائي والحصول على صلاحيات RBAC الخاصة به.

go.woodpecker-ci.org/woodpecker/v3github.com/woodpecker-ci/woodpecker
0
درجة الخطر
عالٍGHSA-7rx3-5wx3-5v762026-07-14

ثغرة في Nebula-mesh تسمح لمشغلي غير المسؤولين بتعطيل حماية SSRF عبر الويبوك

تسمح الثغرة لمشغلي غير المسؤولين بتعطيل حماية SSRF عن طريق ضبط `allow_private: true` في اشتراكات الويبوك الخاصة بهم، مما يسمح لهم بإجراء طلبات إلى عناوين داخلية.

github.com/forgekeep/nebula-mesh
46
درجة الخطر
CVSS 7.7
عالٍCVE-2026-616992026-07-14

ثغرة في nebula-mesh: إلغاء الشهادات غير مُنفّذ في الشبكة

تُظهر الثغرة أن نظام nebula-mesh لا ينفّذ إلغاء الشهادات بشكل صحيح، مما يسمح للأجهزة المحظورة بالبقاء متصلة بالشبكة لفترة تصل إلى 365 يومًا.

github.com/forgekeep/nebula-mesh
49
درجة الخطر
CVSS 8.1