قاعدة الثغرات

الثغرات

أحدث الثغرات مع درجة خطر فعلية وفلترة حسب الشركة والمنتج والخطورة.

60 نتيجة
متوسطCVE-2026-157532026-07-14

ثغرة أمنية في zhinianboke xianyu-auto-reply تسمح بثقة طرق HTTP المصرح بها من جانب الخادم

تؤثر الثغرة على وظيفة غير معروفة في ملف /api/v1/payment/withdraw/review?action=approve، مما يسمح بمصادقة طرق HTTP غير الآمنة من جانب الخادم. يمكن استغلال هذه الثغرة عن بعد وقد تم الكشف عنها علنًا.

32
درجة الخطر
CVSS 5.4
متوسطCVE-2026-157512026-07-14

ثغرة أمنية في mastergo-design mastergo-magic-mcp تؤدي إلى انتقال المسار

توجد ثغرة أمنية في دالة execute تسمح بانتقال المسار عبر تحوير argument rootPath، تتطلب هجماً محلياً وقد تم الكشف عنها علناً.

32
درجة الخطر
CVSS 5.3
متوسطCVE-2026-597322026-07-14

ثغرة أمنية في Rclone تسمح بتجاوز المسار عند استخراج الأرشيف

تسمح الثغرة لـ Rclone قبل الإصدار 1.74.4 بكتابة الملفات المستخرجة خارج المسار المحدد من قبل المستخدم عند استخراج أرشيف مصمم يحتوي على مكونات مسار أبوي مثل '../'.

30
درجة الخطر
CVSS 5
متوسطCVE-2026-483572026-07-14

ثغرة استهلاك موارد غير خاضع للرقابة في CAI Content Credentials

تؤدي ثغرة استهلاك موارد غير خاضع للرقابة في CAI Content Credentials إلى استنفاذ موارد النظام مما يسبب حالة رفض خدمة للتطبيق، ولا يتطلب الاستغلال تفاعل المستخدم.

37
درجة الخطر
CVSS 6.2
متوسطCVE-2026-483542026-07-14

CVE-2026-48354: ثغرة تجاوز عدد صحيح في CAI Content Credentials

تؤدي ثغرة تجاوز عدد صحيح في CAI Content Credentials إلى حالة إنكار الخدمة دون الحاجة إلى تفاعل المستخدم.

37
درجة الخطر
CVSS 6.2
متوسطCVE-2026-483532026-07-14

ثغرة التحقيد غير الصحيح للمدخلات في CAI Content Credentials

تؤدي ثغرة التحقيد غير الصحيح للمدخلات في CAI Content Credentials إلى قراءة نظام الملفات بشكل تعسفي، مما يسمح للمهاجم بالوصول إلى ملفات حساسة خارج النطاق المسموح به.

33
درجة الخطر
CVSS 5.5
متوسطCVE-2026-483122026-07-14

ثغرة التحقق غير الصحيح من المدخلات في CAI Content Credentials

تؤدي ثغلة التحقق غير الصحيح من المدخلات إلى تجاوز ميزات الأمان وتمكين الوصول غير المصرح به للكتابة دون الحاجة إلى تفاعل المستخدم.

41
درجة الخطر
CVSS 6.8
متوسطCVE-2026-483022026-07-14

ثغرة التحقق غير الصحيح من المدخلات في CAI Content Credentials

تؤدي ثغرة التحقق غير الصحيح من المدخلات في CAI Content Credentials إلى انهيار التطبيق ورفض الخدمة دون الحاجة إلى تفاعل المستخدم.

37
درجة الخطر
CVSS 6.2
متوسطCVE-2026-482982026-07-14

ثغرة نقص عدد صحيح في CAI Content Credentials

تؤدي ثغرة نقص عدد صحيح في CAI Content Credentials إلى انهيار التطبيق ورفض الخدمة دون الحاجة إلى تفاعل المستخدم.

37
درجة الخطر
CVSS 6.2
متوسطCVE-2026-482962026-07-14

CVE-2026-48296: ثغرة نقص عدد صحيح في CAI Content Credentials

تؤدي ثغرة نقص عدد صحيح في CAI Content Credentials إلى حالة إنكار الخدمة عبر تعطيل التطبيق دون الحاجة إلى تفاعل المستخدم.

37
درجة الخطر
CVSS 6.2
متوسطCVE-2026-157502026-07-14

ثغرة أمنية في mastergo-design mastergo-magic-mcp تؤدي إلى تزوير طلبات الخادم

تم اكتشاف ضعف في دالة z.string في ملف src/tools/get-component-link.ts يسمح بتزوير طلبات الخادم عبر تلاعب بمعامل url. يمكن استغلال هذه الثغرة عن بعد وقد تم إتاحة الاستغلال للجمهور.

38
درجة الخطر
CVSS 6.3
متوسطCVE-2026-598892026-07-14

ثغرة أمنية في jackson-databind تسمح بتجاوز نطاق العرض

تسمح الثغرة في jackson-databind بتجاوز نطاق العرض لخاصيات مُزوَّفة، مما يسمح للمهاجم بكتابة بيانات تحت عرض أقل امتيازات.

39
درجة الخطر
CVSS 6.5
متوسطCVE-2026-498542026-07-14

ثغرة في إطار عمل تورنادو تسمح بقراءة البيانات خارج الحدود

تؤدي ثغرة في إطار عمل تورنادو إلى قراءة ما يصل إلى ثلاث بايت خارج الحدود عند فك ترمي令 XSRF باستخدام الامتداد الأصلي، مما قد يؤدي إلى هجمات استغلال الذاكرة.

32
درجة الخطر
CVSS 5.3
متوسطCVE-2026-494592026-07-14

ثغرة أمنية في DOMPurify تسمح بتنفيذ أوامر عبر المواقع (XSS)

تسمح الثغرة في إصدارات DOMPurify الأقدم من 3.4.6 ببقاء معالجات الأحداث على عناصر <form> التي يتحكم بها المهاجم، مما يؤدي إلى إمكانية تنفيذ أوامر عبر المواقع.

37
درجة الخطر
CVSS 6.1
متوسطCVE-2026-494582026-07-14

ثغرة أمنية في DOMPurify تسمح بتنفيذ نصوص برمجية عبر مواقع الويب

تسمح الثغرة في DOMPurify قبل الإصدار 3.4.6 بتنفيذ نصوص برمجية عبر مواقع الويب بسبب فشف checks النوعية في العقد الأجنبية، مما يتجاوز عمليات التنظيف.

37
درجة الخطر
CVSS 6.1
متوسطCVE-2026-488162026-07-14

ثغرة في sigstore-js تسمح بتزوير الطوابع الزمنية

تسمح الثغرة في مكتبة sigstore-js بإسقاط الطوابع الزمنية في إثباتات الحزمة v0.2، مما يسمح للمهاجم بتأثير صلاحية الشهادات وقرارات التحقق من عتبة الطابع الزمني.

39
درجة الخطر
CVSS 6.5
متوسطCVE-2026-487582026-07-14

ثغرة أمنية في sigstore-js تسمح بتغيير نوع الحمولة بعد التوقيع

تؤدي الثغرة في دالة preAuthEncoding إلى استخدام ترميز ascii بدلاً من الترميز الصحيح، مما يسمح بتغيير نوع الحمولة بعد التوقيع دون إبطال التوقيع.

32
درجة الخطر
CVSS 5.4
متوسطCVE-2026-483382026-07-14

ثغرة انتقال المسار في ColdFusion

تؤدي ثغرة انتقال المسار في ColdFusion إلى إمكانية قراءة نظام الملفات بشكل تعسفي، مما يسمح للمهاجم بالوصول إلى ملفات حساسة خارج النطاق المخصص.

41
درجة الخطر
CVSS 6.8
متوسطCVE-2026-483082026-07-14

ثغرة التحقيد غير الصحيح للمدخلات في بريمير برو

تؤدي ثغرة التحقيد غير الصحيح للمدخلات في بريمير برو إلى تجاوز ميزات الأمان وتمكين الوصول غير المصرح به للكتابة دون تفاعل من المستخدم.

35
درجة الخطر
CVSS 5.9
متوسطCVE-2026-481252026-07-14

ثغرة حرمان الخدمة عبر تعبيرات منتظمة في UAParser.js

تؤدي ثغرة في UAParser.js إلى استهلاك مفرط للمعالج عند استقبال رؤوس HTTP مصممة خصيصاً، مما قد يؤدي إلى تعطيل الخدمة.

32
درجة الخطر
CVSS 5.3
متوسطCVE-2026-479792026-07-14

ثغرة قراءة خارج الحدود في Media Encoder

تؤدي ثغرة القراءة خارج الحدود في Media Encoder إلى كشف ذاكرة حساسة، وقد يستغلها المهاجمون للحصول على معلومات سرية.

33
درجة الخطر
CVSS 5.5
متوسطCVE-2026-474752026-07-14

ثغرة reachable assertion في TensorRT-LLM

توجد ثغرة في واجهة الاستدلال المتوافقة مع OpenAI في TensorRT-LLM تسمح للمهاجم بتنفيذ reachable assertion، مما قد يؤدي إلى انكماش الخدمة.

37
درجة الخطر
CVSS 6.2
متوسطCVE-2026-474702026-07-14

ثغرة أمنية في TensorRT-LLM تؤدي إلى انكماش الخدمة

توجد ثغرة في نقطة نهاية واجهة برمجة تطبيقات الدردشة gRPC في TensorRT-LLM تسمح بمهاجم محلي بتنفيذ CWE-20 مما قد يؤدي إلى انكماش الخدمة.

37
درجة الخطر
CVSS 6.2
متوسطCVE-2026-242712026-07-14

ثغرة في NVIDIA TensorRT-LLM تؤدي إلى استنزاف موارد GPU

توجد ثغرة في واجهة الاستدلال المتوافقة مع OpenAI في TensorRT-LLM تسمح للمهاجم بتحقيق استنزاف غير محدود لمراكز GPU، مما قد يؤدي إلى انكماش الخدمة.

37
درجة الخطر
CVSS 6.2
متوسطCVE-2026-242592026-07-14

ثغرة CVE-2026-24259 في NVIDIA TensorRT-LLM

توجد ثغرة في TensorRT-LLM تؤدي إلى فقدان المصادقة لوظيفة حرجة، مما قد يسمح بمصادقة الوصول وتنفيذ التعليمات البرمجية وتغيير البيانات واختراق المعلومات.

38
درجة الخطر
CVSS 6.4
متوسطCVE-2026-242342026-07-14

ثغرة TensorRT-LLM في نظام التشغيل لينكس

توجد ثغرة في وظائف جلب الوسائط متعددة الأنماط في TensorRT-LLM تسمح بمزيف طلبات جانب الخادم، مما قد يؤدي إلى انكماش الخدمة وكشف المعلومات.

41
درجة الخطر
CVSS 6.8
متوسطCVE-2026-242272026-07-14

ثغرة CVE-2026-24227 في NVIDIA TensorRT

تسمح هذه الثغرة للمستخدمين بتنفيذ إجراءات غير مصرح من خلال إلغاء تسلسل بيانات غير موثوقة، مما قد يؤدي إلى تنفيذ كود ضار.

32
درجة الخطر
CVSS 5.3
متوسطCVE-2026-242262026-07-14

ثغرة أمنية في NVIDIA TensorRT-LLM لينكس

تسمح الثغرة المكتشفة في TensorRT-LLM بمحاولة السيطرة غير الصحيحة على توليد الكود، مما قد يؤدي إلى تنفيذ كود وتعديل البيانات واختراق المعلومات.

38
درجة الخطر
CVSS 6.3
متوسطCVE-2026-242202026-07-14

ثغرة أمنية في NVIDIA TensorRT-LLM تؤدي إلى تنفيذ التعليمات البرمجية

توجد ثغرة في خادم TensorRT-LLM تسمح بعملية إلغاء التسلسل غير الآمنة، مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بعد.

38
درجة الخطر
CVSS 6.4
متوسطCVE-2026-157712026-07-14

ثغرة التحقق غير الكافي من المدخلات غير الموثوقة في متصفح جوجل كروم

تسمح الثغرة المكتشفة في كروم قبل الإصدار 150.0.7871.125 للمهاجم بالوصول إلى معلومات حساسة من ذاكرة العملية عبر صفحة HTML مصممة خصيصاً.

32
درجة الخطر
CVSS 5.3
متوسطCVE-2026-157702026-07-14

CVE-2026-15770: استخدام غير مهيأ في V8 في جوجل كروم

ثغرة في V8 تسمح بمشاهدة معلومات حساسة من ذاكرة العملية عبر صفحة HTML مصممة خصيصاً.

39
درجة الخطر
CVSS 6.5
متوسطCVE-2026-157662026-07-14

CVE-2026-15766: استخدام غير مهيأ في Skia في Google Chrome

تسمح هذه الثغرة في Google Chrome الإصدارات السابقة 150.0.7871.125 للمهاجم البعيد بالحصول على معلومات حساسة من ذاكرة العملية عبر صفحة HTML مصممة خصيصاً.

39
درجة الخطر
CVSS 6.5
متوسطCVE-2026-157492026-07-14

ثغرة أمنية في mastergo-design mastergo-magic-mcp تسمح بالتنقل عبر المسارات

توجد ثغرة أمنية في مكون mcp__C2d تسمح للمهاجم بالتنقل عبر المسارات من خلال تحوير argument filePath. الثغرة معروفة للعامة وقد تم إبلاغ المطورين.

32
درجة الخطر
CVSS 5.3
متوسطCVE-2026-556082026-07-14

ن8ن-إم سي بي: تفويض غير صحيح قد يكشف نسخ احتياطية لإصدارات سير العمل في وضع HTTP متعدد المستأجرين

في وضع HTTP متعدد المستأجرين، يمكن للمستأجر المصادق عليه الوصول إلى النسخ الاحتياطية لإصدارات سير العمل النطاق الافتراضي مما قد يؤدي إلى كشف معلومات حساسة. يُنصح بالترقية إلى الإصدار 2.57.4 أو أحدث.

n8n-mcp
25
درجة الخطر
CVSS 4.2
متوسطCVE-2026-555132026-07-14

ثغرة في nebula-mesh: واجهة الويب تتجاهل وقت انتهاء صلاحية رمز التسجيل وتصدر رموزًا صالحة لمدة 24 ساعة

تتجاهر واجهة الويب في nebula-mesh الإعدادات المحددة لوقت انتهاء صلاحية رموز التسجيل وتصرم بدلاً منها رموزًا صالحة لمدة 24 ساعة، مما يخلق ثغرة أمنية تسمح لأي مشغل مصدق بإنشاء مضيفين والحصول على وصول غير محدود.

github.com/forgekeep/nebula-mesh
32
درجة الخطر
CVSS 5.4
متوسطCVE-2026-555122026-07-14

ثغرة في nebula-mesh: نقطة الدخول OIDC غير المصادق عليها تخصص مدخلات حالة غير محدودة في الذاكرة دون تحديد معدل

تسمح الثغرة للمهاجم بتخصيص موارد الذاكرة بشكل غير محدود من خلال طلبات متكررة لنقطة الدخول OIDC غير المصادق عليها، مما قد يؤدي إلى استنزاف الذاكرة ورفض الخدمة.

github.com/forgekeep/nebula-mesh
32
درجة الخطر
CVSS 5.3
متوسطGHSA-q3v2-xj35-9grx2026-07-14

كشف قيم التهيئة الحساسة في Umbraco.AI

يمكن للمستخدمين المصرح لهم الوصول إلى معلومات سرية مثل بيانات الاعتماد، مما قد يؤدي إلى اختراق إضافي. تم إصلاح الثغرة في الإصدار 1.14.0.

Umbraco.AI
29
درجة الخطر
CVSS 4.9
متوسطCVE-2026-501572026-07-14

Auth0 Symfony SDK تقبل رموز Bearer عبر معاملات URL

تقوم تطبيقات Auth0 Symphony SDK بقبول رموز وصول Bearer عبر معاملات URL مما يزيد من خطر تعرضها وإعادة استخدامها. يجب ترقية الإصدار إلى 5.9.0 أو أعلى.

auth0/symfony
39
درجة الخطر
CVSS 6.5
متوسطCVE-2026-500182026-07-14

Hoverfly: هجوم حرمان الخدمة عبر تسرب Goroutine في الإجراءات البعيدة بعد الخدمة

يستغل هذا الثغرة استخدام http.DefaultClient بدون مهلة، مما يؤدي إلى تراكم غير محدود من goroutines عند الاتصال بنقطة نهاية بعيدة غير مستجيبة، مما يسبب استنزاف الذاكرة وانهيار العملية.

github.com/SpectoLabs/hoverfly
39
درجة الخطر
CVSS 6.5
متوسطCVE-2026-542502026-07-14

ثغرة انتقال المسار في أرشيف ZIP عند فك ضغط النسخ الاحتياطية لـ etcd في K3s

توجد ثغرة انتقال مسار في وظيفة فك ضغط النسخ الاحتياطية لـ etcd في K3s تسمح بكتابة ملفات إلى أي موقع على نظام الملفات عند استعادة أرشيف ZIP يحتوي على أسماء مصممة خصيصاً.

github.com/k3s-io/k3s
35
درجة الخطر
CVSS 5.8
متوسطCVE-2026-584782026-07-14

ثغرة طلبات التزوير من جانب الخادم في منصة الري المستدامة (SIP)

تسمح الثغرة غير المصادق عليها لـ SIP بإصدار طلبات HTTP عشوائية عبر عنوان URL خبيثة، مما يسمح بالوصول إلى شبكات داخلية أو خارجية.

39
درجة الخطر
CVSS 6.5
متوسطCVE-2026-584752026-07-14

ثغرة XSS مخزنة في منصة الري المستدامة (SIP)

تسمح الثغرة غير المصادق عليها حقن كود JavaScript ضار في أسماء البرامج، مما يؤدي إلى تنفيذ أوامر في متصفحات المستخدمين عند عرض الصفحات المصابة.

37
درجة الخطر
CVSS 6.1
متوسطCVE-2026-149022026-07-14

ثغرة إعادة توجيه مفتوحة في Ivanti Xtraction

تسمح ثغرة إعادة التوجيه المفتوحة في Ivanti Xtraction قبل النسخة 2026.2.لمهاجم غير مصدق بالوصول عن بعد بإعادة توجيه المستخدمين إلى عناوين URL خارجية عشوائية.

24
درجة الخطر
CVSS 4
متوسطCVE-2026-106702026-07-14

استدعاء قابل للمستخدم يؤدي إلى إلغاء مرجع مؤشر NULL في النواة (هجوم حجب الخدمة)

يؤدي استدعاء نظام k_thread_name_copy() إلى إلغاء مرجع مؤشر NULL في وضع المشرف، مما يسمح للمستخدمين غير الموثوقين بإيقاف تشغيل النظام. تم إصلاح الخلل عن طريق التحقق من قيمة الإرجاع قبل الإلغاء.

zephyrprojectzephyr
33
درجة الخطر
CVSS 5.5
متوسطCVE-2025-409452026-07-14

ثغرة أمنية في منتجات Siemens

تم اكتشاف ثغرة أمنية في عدة منتجات Siemens تؤثر على إصدارات محددة، مما قد يسمح بمخاطر أمنية.

40
درجة الخطر
CVSS 6.7
متوسطCVE-2026-124782026-07-14

ثغرة في Libsoup: إصلاح غير كامل ل CVE-2026-0716: قراءة خارج الحدود في معالجة إطارات WebSocket غير المقنعة

تؤدي الثغرة إلى قراءة خارج الحدود عند استقبال إطارات WebSocket غير المقنعة من خوادم خبيثة، مما قد يؤدي إلى تعطل التطبيق أو تنفيذ تعليمات ضارة.

Red HatRed Hat Enterprise Linux 10
29
درجة الخطر
CVSS 4.8
متوسطCVE-2026-83842026-07-14

ثغرة في Eclipse Jetty تسمح بتجاوز المسارات عبر URI غير حاسم

تسمح الثغرة للمهاجمين باستخدام URI غير حاسم لتجاوز قيود الوصول إلى الملفات المحمية، مما قد يؤثر على التطبيقات التي تعتمد على المسارات المحللة من قبل Jetty.

32
درجة الخطر
CVSS 5.3
متوسطCVE-2026-67902026-07-14

ثغرة في Eclipse Jetty: عدم التحقق من مطابقة طلبات HTTP

توجد في Eclipse Jetty نقص في التحقق من مطابقة طلبات HTTP/1 وHTTP/2 وHTTP-3، مما قد يؤدي إلى مشاكل أمنية مثل بناء URIs غير صحيحة واختيار مضيفات افتراضية ووكيل عكسي.

32
درجة الخطر
CVSS 5.3
متوسطCVE-2026-136992026-07-14

ثغرة في Eclipse KUKSA Databroker تسبب تعطل الخادم

تؤدي ثغرة في معالج gRPC kuksa.val.v2.VAL/PublishValue إلى تعطل الخادم عند إرسال طلب يحتوي على signal_id بدون data_point، مما يسبب حالة ذعر في خيط Tokio.

26
درجة الخطر
CVSS 4.3
متوسطCVE-2026-156782026-07-14

ثغرة XSS في ملف DetailJob.php بوابة التوظيف عبر الإنترنت code-projects

توجد ثغرة أمنية في ملف DetailJob.php تسمح بتنفيذ هجمات XSS عن بعد، مما قد يؤدي إلى سرقة البيانات أو تنفيذ أوامر ضارة على متصفح الضحية.

code-projectsOnline Job Portal
31
درجة الخطر
CVSS 5.1
متوسطCVE-2026-156772026-07-14

ثغرة تحميل غير محدودة في ملف JobSeekerInsert.php بوابة التوظيف عبر الإنترنت code-projects

تسمح الثغرة بتحميل ملفات غير محدودة عبر معالجة غير آمنة لمعامل txtFile في ملف JobSeekerInsert.php، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بعد.

code-projectsOnline Job Portal
41
درجة الخطر
CVSS 6.9
متوسطCVE-2026-76402026-07-14

ثغرة XSS في WP Customer Area

ثغرة تخزين XSS في إضافة WP Customer Area عبر خاصية 'type' في shortcode، مما يسمح للمهاجمين بإدخال نصوص برمجية تنفذ عند زيارة الصفحات المصابة.

38
درجة الخطر
CVSS 6.4
متوسطCVE-2026-156252026-07-14

ثغرة أمنية في نظام GoClaw تسمح بتجاوز القائمة السوداء

تم اكتشاف ثغرة في نظام GoClay 3.11.3 تؤدي إلى قائمة سوداء غير كاملة في دالة ExecApprovalManager.CheckCommand، مما يسمح بتنفيذ هجمات عن بعد.

38
درجة الخطر
CVSS 6.3
متوسطCVE-2026-156242026-07-14

ثغرة أمنية في nextlevelbuilder GoClaw تسمح بتزوير طلبات الخادم

توجد ثغرة في دالة bytePlusDownloadVideo تسمح بمهاجمة SSRF عبر تزوير معامل output.video_url، مما يسمح بمحاكاة طلبات خادمية عن بعد.

38
درجة الخطر
CVSS 6.3
متوسطCVE-2026-156222026-07-14

ثغرة أمنية في poco-ai poco-claw تسمح بتجاوز التفويض

تم اكتشاف ثغرة في دالة get_workspace_file تسمح بتجاوز آليات التفويض عبر تمرير قيم معدلة لمعرّف المستخدم، مما يعرض البيانات للخطر.

32
درجة الخطر
CVSS 5.3
متوسطCVE-2026-118022026-07-14

ثغرة تفويض مفقودة في نظام طلبات الطعون FoodBook Lite

تسمح الثغرة للمهاجمين غير المصادقين بإنشاء حسابات مستخدمين بدور 'customer' واست_cookies المصادقة حتى عند تعطيل التسجيل من قبل المسؤول.

32
درجة الخطر
CVSS 5.3
متوسطCVE-2026-113902026-07-14

ثغرة XSS مخزنة في إضافة News Kit Addons For Elementor

تسمح الثغرة لمهاجمين مصدقين بمستوى مساهم فما فوق، بإدخال نصوص برمجية خبيثة في صفحات WordPress والتي تنفذ عند زيارتها. يتطلب الاستغلال اعتراض وتعديل طلب AJAX لحفظ العناصر.

38
درجة الخطر
CVSS 6.4
متوسطCVE-2026-447712026-07-14

ثغرة في SAP S/4HANA: تسهول عملية المسودة لرفع صلاحيات المستخدم

تسمح ثغرة في عملية المسودة في SAP S/4HANA للمستخدمين المصنفين بالوصول إلى معلومات محمية مما يؤدي إلى رفع صلاحيات غير مصرح به.

26
درجة الخطر
CVSS 4.3
متوسطCVE-2026-447702026-07-14

ثغرة أمنية في SAP Create Single Payment

تسمح ثغرة أمنية في SAP Create Single Payment للمستخدمين المصادق لهم الوصول إلى مفاتيح مجموعات الكيانات دون إجراءات التفويض المناسبة، مما يؤدي إلى كشف المعلومات.

26
درجة الخطر
CVSS 4.3
متوسطCVE-2026-447692026-07-14

ثغرة في SAP S/4HANA Project Management (PPM-PRO) تسمح بتنفيذ استعلامات قاعدة بيانات مخصصة

تسمح الثغرة المكتشفة في تطبيق SAP S/4HANA Project Management (PPM-PRO) للمهاجمين ذوي الصلاحيات العالية بتنفيذ استعلامات قاعدة بيانات مخصصة، مما يؤدي إلى كشف قاعدة البيانات الخلفية.

33
درجة الخطر
CVSS 5.5