الثغرات
أحدث الثغرات مع درجة خطر فعلية وفلترة حسب الشركة والمنتج والخطورة.
ثغرة أمنية في zhinianboke xianyu-auto-reply تسمح بثقة طرق HTTP المصرح بها من جانب الخادم
تؤثر الثغرة على وظيفة غير معروفة في ملف /api/v1/payment/withdraw/review?action=approve، مما يسمح بمصادقة طرق HTTP غير الآمنة من جانب الخادم. يمكن استغلال هذه الثغرة عن بعد وقد تم الكشف عنها علنًا.
ثغرة أمنية في mastergo-design mastergo-magic-mcp تؤدي إلى انتقال المسار
توجد ثغرة أمنية في دالة execute تسمح بانتقال المسار عبر تحوير argument rootPath، تتطلب هجماً محلياً وقد تم الكشف عنها علناً.
ثغرة أمنية في Rclone تسمح بتجاوز المسار عند استخراج الأرشيف
تسمح الثغرة لـ Rclone قبل الإصدار 1.74.4 بكتابة الملفات المستخرجة خارج المسار المحدد من قبل المستخدم عند استخراج أرشيف مصمم يحتوي على مكونات مسار أبوي مثل '../'.
ثغرة استهلاك موارد غير خاضع للرقابة في CAI Content Credentials
تؤدي ثغرة استهلاك موارد غير خاضع للرقابة في CAI Content Credentials إلى استنفاذ موارد النظام مما يسبب حالة رفض خدمة للتطبيق، ولا يتطلب الاستغلال تفاعل المستخدم.
CVE-2026-48354: ثغرة تجاوز عدد صحيح في CAI Content Credentials
تؤدي ثغرة تجاوز عدد صحيح في CAI Content Credentials إلى حالة إنكار الخدمة دون الحاجة إلى تفاعل المستخدم.
ثغرة التحقيد غير الصحيح للمدخلات في CAI Content Credentials
تؤدي ثغرة التحقيد غير الصحيح للمدخلات في CAI Content Credentials إلى قراءة نظام الملفات بشكل تعسفي، مما يسمح للمهاجم بالوصول إلى ملفات حساسة خارج النطاق المسموح به.
ثغرة التحقق غير الصحيح من المدخلات في CAI Content Credentials
تؤدي ثغلة التحقق غير الصحيح من المدخلات إلى تجاوز ميزات الأمان وتمكين الوصول غير المصرح به للكتابة دون الحاجة إلى تفاعل المستخدم.
ثغرة التحقق غير الصحيح من المدخلات في CAI Content Credentials
تؤدي ثغرة التحقق غير الصحيح من المدخلات في CAI Content Credentials إلى انهيار التطبيق ورفض الخدمة دون الحاجة إلى تفاعل المستخدم.
ثغرة نقص عدد صحيح في CAI Content Credentials
تؤدي ثغرة نقص عدد صحيح في CAI Content Credentials إلى انهيار التطبيق ورفض الخدمة دون الحاجة إلى تفاعل المستخدم.
CVE-2026-48296: ثغرة نقص عدد صحيح في CAI Content Credentials
تؤدي ثغرة نقص عدد صحيح في CAI Content Credentials إلى حالة إنكار الخدمة عبر تعطيل التطبيق دون الحاجة إلى تفاعل المستخدم.
ثغرة أمنية في mastergo-design mastergo-magic-mcp تؤدي إلى تزوير طلبات الخادم
تم اكتشاف ضعف في دالة z.string في ملف src/tools/get-component-link.ts يسمح بتزوير طلبات الخادم عبر تلاعب بمعامل url. يمكن استغلال هذه الثغرة عن بعد وقد تم إتاحة الاستغلال للجمهور.
ثغرة أمنية في jackson-databind تسمح بتجاوز نطاق العرض
تسمح الثغرة في jackson-databind بتجاوز نطاق العرض لخاصيات مُزوَّفة، مما يسمح للمهاجم بكتابة بيانات تحت عرض أقل امتيازات.
ثغرة في إطار عمل تورنادو تسمح بقراءة البيانات خارج الحدود
تؤدي ثغرة في إطار عمل تورنادو إلى قراءة ما يصل إلى ثلاث بايت خارج الحدود عند فك ترمي令 XSRF باستخدام الامتداد الأصلي، مما قد يؤدي إلى هجمات استغلال الذاكرة.
ثغرة أمنية في DOMPurify تسمح بتنفيذ أوامر عبر المواقع (XSS)
تسمح الثغرة في إصدارات DOMPurify الأقدم من 3.4.6 ببقاء معالجات الأحداث على عناصر <form> التي يتحكم بها المهاجم، مما يؤدي إلى إمكانية تنفيذ أوامر عبر المواقع.
ثغرة أمنية في DOMPurify تسمح بتنفيذ نصوص برمجية عبر مواقع الويب
تسمح الثغرة في DOMPurify قبل الإصدار 3.4.6 بتنفيذ نصوص برمجية عبر مواقع الويب بسبب فشف checks النوعية في العقد الأجنبية، مما يتجاوز عمليات التنظيف.
ثغرة في sigstore-js تسمح بتزوير الطوابع الزمنية
تسمح الثغرة في مكتبة sigstore-js بإسقاط الطوابع الزمنية في إثباتات الحزمة v0.2، مما يسمح للمهاجم بتأثير صلاحية الشهادات وقرارات التحقق من عتبة الطابع الزمني.
ثغرة أمنية في sigstore-js تسمح بتغيير نوع الحمولة بعد التوقيع
تؤدي الثغرة في دالة preAuthEncoding إلى استخدام ترميز ascii بدلاً من الترميز الصحيح، مما يسمح بتغيير نوع الحمولة بعد التوقيع دون إبطال التوقيع.
ثغرة انتقال المسار في ColdFusion
تؤدي ثغرة انتقال المسار في ColdFusion إلى إمكانية قراءة نظام الملفات بشكل تعسفي، مما يسمح للمهاجم بالوصول إلى ملفات حساسة خارج النطاق المخصص.
ثغرة التحقيد غير الصحيح للمدخلات في بريمير برو
تؤدي ثغرة التحقيد غير الصحيح للمدخلات في بريمير برو إلى تجاوز ميزات الأمان وتمكين الوصول غير المصرح به للكتابة دون تفاعل من المستخدم.
ثغرة حرمان الخدمة عبر تعبيرات منتظمة في UAParser.js
تؤدي ثغرة في UAParser.js إلى استهلاك مفرط للمعالج عند استقبال رؤوس HTTP مصممة خصيصاً، مما قد يؤدي إلى تعطيل الخدمة.
ثغرة قراءة خارج الحدود في Media Encoder
تؤدي ثغرة القراءة خارج الحدود في Media Encoder إلى كشف ذاكرة حساسة، وقد يستغلها المهاجمون للحصول على معلومات سرية.
ثغرة reachable assertion في TensorRT-LLM
توجد ثغرة في واجهة الاستدلال المتوافقة مع OpenAI في TensorRT-LLM تسمح للمهاجم بتنفيذ reachable assertion، مما قد يؤدي إلى انكماش الخدمة.
ثغرة أمنية في TensorRT-LLM تؤدي إلى انكماش الخدمة
توجد ثغرة في نقطة نهاية واجهة برمجة تطبيقات الدردشة gRPC في TensorRT-LLM تسمح بمهاجم محلي بتنفيذ CWE-20 مما قد يؤدي إلى انكماش الخدمة.
ثغرة في NVIDIA TensorRT-LLM تؤدي إلى استنزاف موارد GPU
توجد ثغرة في واجهة الاستدلال المتوافقة مع OpenAI في TensorRT-LLM تسمح للمهاجم بتحقيق استنزاف غير محدود لمراكز GPU، مما قد يؤدي إلى انكماش الخدمة.
ثغرة CVE-2026-24259 في NVIDIA TensorRT-LLM
توجد ثغرة في TensorRT-LLM تؤدي إلى فقدان المصادقة لوظيفة حرجة، مما قد يسمح بمصادقة الوصول وتنفيذ التعليمات البرمجية وتغيير البيانات واختراق المعلومات.
ثغرة TensorRT-LLM في نظام التشغيل لينكس
توجد ثغرة في وظائف جلب الوسائط متعددة الأنماط في TensorRT-LLM تسمح بمزيف طلبات جانب الخادم، مما قد يؤدي إلى انكماش الخدمة وكشف المعلومات.
ثغرة CVE-2026-24227 في NVIDIA TensorRT
تسمح هذه الثغرة للمستخدمين بتنفيذ إجراءات غير مصرح من خلال إلغاء تسلسل بيانات غير موثوقة، مما قد يؤدي إلى تنفيذ كود ضار.
ثغرة أمنية في NVIDIA TensorRT-LLM لينكس
تسمح الثغرة المكتشفة في TensorRT-LLM بمحاولة السيطرة غير الصحيحة على توليد الكود، مما قد يؤدي إلى تنفيذ كود وتعديل البيانات واختراق المعلومات.
ثغرة أمنية في NVIDIA TensorRT-LLM تؤدي إلى تنفيذ التعليمات البرمجية
توجد ثغرة في خادم TensorRT-LLM تسمح بعملية إلغاء التسلسل غير الآمنة، مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بعد.
ثغرة التحقق غير الكافي من المدخلات غير الموثوقة في متصفح جوجل كروم
تسمح الثغرة المكتشفة في كروم قبل الإصدار 150.0.7871.125 للمهاجم بالوصول إلى معلومات حساسة من ذاكرة العملية عبر صفحة HTML مصممة خصيصاً.
CVE-2026-15770: استخدام غير مهيأ في V8 في جوجل كروم
ثغرة في V8 تسمح بمشاهدة معلومات حساسة من ذاكرة العملية عبر صفحة HTML مصممة خصيصاً.
CVE-2026-15766: استخدام غير مهيأ في Skia في Google Chrome
تسمح هذه الثغرة في Google Chrome الإصدارات السابقة 150.0.7871.125 للمهاجم البعيد بالحصول على معلومات حساسة من ذاكرة العملية عبر صفحة HTML مصممة خصيصاً.
ثغرة أمنية في mastergo-design mastergo-magic-mcp تسمح بالتنقل عبر المسارات
توجد ثغرة أمنية في مكون mcp__C2d تسمح للمهاجم بالتنقل عبر المسارات من خلال تحوير argument filePath. الثغرة معروفة للعامة وقد تم إبلاغ المطورين.
ن8ن-إم سي بي: تفويض غير صحيح قد يكشف نسخ احتياطية لإصدارات سير العمل في وضع HTTP متعدد المستأجرين
في وضع HTTP متعدد المستأجرين، يمكن للمستأجر المصادق عليه الوصول إلى النسخ الاحتياطية لإصدارات سير العمل النطاق الافتراضي مما قد يؤدي إلى كشف معلومات حساسة. يُنصح بالترقية إلى الإصدار 2.57.4 أو أحدث.
ثغرة في nebula-mesh: واجهة الويب تتجاهل وقت انتهاء صلاحية رمز التسجيل وتصدر رموزًا صالحة لمدة 24 ساعة
تتجاهر واجهة الويب في nebula-mesh الإعدادات المحددة لوقت انتهاء صلاحية رموز التسجيل وتصرم بدلاً منها رموزًا صالحة لمدة 24 ساعة، مما يخلق ثغرة أمنية تسمح لأي مشغل مصدق بإنشاء مضيفين والحصول على وصول غير محدود.
ثغرة في nebula-mesh: نقطة الدخول OIDC غير المصادق عليها تخصص مدخلات حالة غير محدودة في الذاكرة دون تحديد معدل
تسمح الثغرة للمهاجم بتخصيص موارد الذاكرة بشكل غير محدود من خلال طلبات متكررة لنقطة الدخول OIDC غير المصادق عليها، مما قد يؤدي إلى استنزاف الذاكرة ورفض الخدمة.
كشف قيم التهيئة الحساسة في Umbraco.AI
يمكن للمستخدمين المصرح لهم الوصول إلى معلومات سرية مثل بيانات الاعتماد، مما قد يؤدي إلى اختراق إضافي. تم إصلاح الثغرة في الإصدار 1.14.0.
Auth0 Symfony SDK تقبل رموز Bearer عبر معاملات URL
تقوم تطبيقات Auth0 Symphony SDK بقبول رموز وصول Bearer عبر معاملات URL مما يزيد من خطر تعرضها وإعادة استخدامها. يجب ترقية الإصدار إلى 5.9.0 أو أعلى.
Hoverfly: هجوم حرمان الخدمة عبر تسرب Goroutine في الإجراءات البعيدة بعد الخدمة
يستغل هذا الثغرة استخدام http.DefaultClient بدون مهلة، مما يؤدي إلى تراكم غير محدود من goroutines عند الاتصال بنقطة نهاية بعيدة غير مستجيبة، مما يسبب استنزاف الذاكرة وانهيار العملية.
ثغرة انتقال المسار في أرشيف ZIP عند فك ضغط النسخ الاحتياطية لـ etcd في K3s
توجد ثغرة انتقال مسار في وظيفة فك ضغط النسخ الاحتياطية لـ etcd في K3s تسمح بكتابة ملفات إلى أي موقع على نظام الملفات عند استعادة أرشيف ZIP يحتوي على أسماء مصممة خصيصاً.
ثغرة طلبات التزوير من جانب الخادم في منصة الري المستدامة (SIP)
تسمح الثغرة غير المصادق عليها لـ SIP بإصدار طلبات HTTP عشوائية عبر عنوان URL خبيثة، مما يسمح بالوصول إلى شبكات داخلية أو خارجية.
ثغرة XSS مخزنة في منصة الري المستدامة (SIP)
تسمح الثغرة غير المصادق عليها حقن كود JavaScript ضار في أسماء البرامج، مما يؤدي إلى تنفيذ أوامر في متصفحات المستخدمين عند عرض الصفحات المصابة.
ثغرة إعادة توجيه مفتوحة في Ivanti Xtraction
تسمح ثغرة إعادة التوجيه المفتوحة في Ivanti Xtraction قبل النسخة 2026.2.لمهاجم غير مصدق بالوصول عن بعد بإعادة توجيه المستخدمين إلى عناوين URL خارجية عشوائية.
استدعاء قابل للمستخدم يؤدي إلى إلغاء مرجع مؤشر NULL في النواة (هجوم حجب الخدمة)
يؤدي استدعاء نظام k_thread_name_copy() إلى إلغاء مرجع مؤشر NULL في وضع المشرف، مما يسمح للمستخدمين غير الموثوقين بإيقاف تشغيل النظام. تم إصلاح الخلل عن طريق التحقق من قيمة الإرجاع قبل الإلغاء.
ثغرة أمنية في منتجات Siemens
تم اكتشاف ثغرة أمنية في عدة منتجات Siemens تؤثر على إصدارات محددة، مما قد يسمح بمخاطر أمنية.
ثغرة في Libsoup: إصلاح غير كامل ل CVE-2026-0716: قراءة خارج الحدود في معالجة إطارات WebSocket غير المقنعة
تؤدي الثغرة إلى قراءة خارج الحدود عند استقبال إطارات WebSocket غير المقنعة من خوادم خبيثة، مما قد يؤدي إلى تعطل التطبيق أو تنفيذ تعليمات ضارة.
ثغرة في Eclipse Jetty تسمح بتجاوز المسارات عبر URI غير حاسم
تسمح الثغرة للمهاجمين باستخدام URI غير حاسم لتجاوز قيود الوصول إلى الملفات المحمية، مما قد يؤثر على التطبيقات التي تعتمد على المسارات المحللة من قبل Jetty.
ثغرة في Eclipse Jetty: عدم التحقق من مطابقة طلبات HTTP
توجد في Eclipse Jetty نقص في التحقق من مطابقة طلبات HTTP/1 وHTTP/2 وHTTP-3، مما قد يؤدي إلى مشاكل أمنية مثل بناء URIs غير صحيحة واختيار مضيفات افتراضية ووكيل عكسي.
ثغرة في Eclipse KUKSA Databroker تسبب تعطل الخادم
تؤدي ثغرة في معالج gRPC kuksa.val.v2.VAL/PublishValue إلى تعطل الخادم عند إرسال طلب يحتوي على signal_id بدون data_point، مما يسبب حالة ذعر في خيط Tokio.
ثغرة XSS في ملف DetailJob.php بوابة التوظيف عبر الإنترنت code-projects
توجد ثغرة أمنية في ملف DetailJob.php تسمح بتنفيذ هجمات XSS عن بعد، مما قد يؤدي إلى سرقة البيانات أو تنفيذ أوامر ضارة على متصفح الضحية.
ثغرة تحميل غير محدودة في ملف JobSeekerInsert.php بوابة التوظيف عبر الإنترنت code-projects
تسمح الثغرة بتحميل ملفات غير محدودة عبر معالجة غير آمنة لمعامل txtFile في ملف JobSeekerInsert.php، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بعد.
ثغرة XSS في WP Customer Area
ثغرة تخزين XSS في إضافة WP Customer Area عبر خاصية 'type' في shortcode، مما يسمح للمهاجمين بإدخال نصوص برمجية تنفذ عند زيارة الصفحات المصابة.
ثغرة أمنية في نظام GoClaw تسمح بتجاوز القائمة السوداء
تم اكتشاف ثغرة في نظام GoClay 3.11.3 تؤدي إلى قائمة سوداء غير كاملة في دالة ExecApprovalManager.CheckCommand، مما يسمح بتنفيذ هجمات عن بعد.
ثغرة أمنية في nextlevelbuilder GoClaw تسمح بتزوير طلبات الخادم
توجد ثغرة في دالة bytePlusDownloadVideo تسمح بمهاجمة SSRF عبر تزوير معامل output.video_url، مما يسمح بمحاكاة طلبات خادمية عن بعد.
ثغرة أمنية في poco-ai poco-claw تسمح بتجاوز التفويض
تم اكتشاف ثغرة في دالة get_workspace_file تسمح بتجاوز آليات التفويض عبر تمرير قيم معدلة لمعرّف المستخدم، مما يعرض البيانات للخطر.
ثغرة تفويض مفقودة في نظام طلبات الطعون FoodBook Lite
تسمح الثغرة للمهاجمين غير المصادقين بإنشاء حسابات مستخدمين بدور 'customer' واست_cookies المصادقة حتى عند تعطيل التسجيل من قبل المسؤول.
ثغرة XSS مخزنة في إضافة News Kit Addons For Elementor
تسمح الثغرة لمهاجمين مصدقين بمستوى مساهم فما فوق، بإدخال نصوص برمجية خبيثة في صفحات WordPress والتي تنفذ عند زيارتها. يتطلب الاستغلال اعتراض وتعديل طلب AJAX لحفظ العناصر.
ثغرة في SAP S/4HANA: تسهول عملية المسودة لرفع صلاحيات المستخدم
تسمح ثغرة في عملية المسودة في SAP S/4HANA للمستخدمين المصنفين بالوصول إلى معلومات محمية مما يؤدي إلى رفع صلاحيات غير مصرح به.
ثغرة أمنية في SAP Create Single Payment
تسمح ثغرة أمنية في SAP Create Single Payment للمستخدمين المصادق لهم الوصول إلى مفاتيح مجموعات الكيانات دون إجراءات التفويض المناسبة، مما يؤدي إلى كشف المعلومات.
ثغرة في SAP S/4HANA Project Management (PPM-PRO) تسمح بتنفيذ استعلامات قاعدة بيانات مخصصة
تسمح الثغرة المكتشفة في تطبيق SAP S/4HANA Project Management (PPM-PRO) للمهاجمين ذوي الصلاحيات العالية بتنفيذ استعلامات قاعدة بيانات مخصصة، مما يؤدي إلى كشف قاعدة البيانات الخلفية.