📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global insider التعليم HIGH 5h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 10h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 12h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 13h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 16h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 20h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 21h Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d Global insider التعليم HIGH 5h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 10h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 12h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 13h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 16h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 20h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 21h Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d Global insider التعليم HIGH 5h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 10h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 12h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 13h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 16h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 20h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 21h Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d
📅 النشرة الأمنية اليومية — 22 Feb 2026

🇸🇦 النشرة الأمنية السعودية

جميع الثغرات الأمنية والتهديدات والأخبار المجمّعة اليوم من مصادر موثوقة — محدّث باستمرار

57 ثغرة
9 تهديد
1 خبر
🛡 الثغرات الأمنية (CVE)
57 ثغرة
CVE-2026-2929
A vulnerability was determined in D-Link DWR-M960 1.01.07. Impacted is the function sub_453140 of the file /boafrm/formW
11:14 KSA
عالٍ CVSS 8.8 CWE-119
A vulnerability was determined in D-Link DWR-M960 1.01.07. Impacted is the function sub_453140 of the file /boafrm/formWlAc of the component Wireless Access Control Endpoint. This manipulation of the argument submit-url causes stack-based buffer overflow. Remote exploitation of t…
CVE-2026-2928
A vulnerability was found in D-Link DWR-M960 1.01.07. This issue affects the function sub_452CCC of the file /boafrm/for
11:14 KSA
عالٍ CVSS 8.8 CWE-119
A vulnerability was found in D-Link DWR-M960 1.01.07. This issue affects the function sub_452CCC of the file /boafrm/formWlEncrypt of the component WLAN Encryption Configuration Endpoint. The manipulation of the argument submit-url results in stack-based buffer overflow. The atta…
CVE-2026-2927
A vulnerability has been found in D-Link DWR-M960 1.01.07. This vulnerability affects the function sub_462590 of the fil
11:14 KSA
عالٍ CVSS 8.8 CWE-119
A vulnerability has been found in D-Link DWR-M960 1.01.07. This vulnerability affects the function sub_462590 of the file /boafrm/formOpMode of the component Operation Mode Configuration Endpoint. The manipulation of the argument submit-url leads to stack-based buffer overflow. T…
CVE-2026-2926
A flaw has been found in D-Link DWR-M960 1.01.07. This affects the function sub_4237AC of the file /boafrm/formLteSetup
11:14 KSA
عالٍ CVSS 8.8 CWE-119
A flaw has been found in D-Link DWR-M960 1.01.07. This affects the function sub_4237AC of the file /boafrm/formLteSetup of the component LTE Configuration Endpoint. Executing a manipulation of the argument submit-url can lead to stack-based buffer overflow. The attack can be laun…
CVE-2026-2925
A vulnerability was detected in D-Link DWR-M960 1.01.07. Affected by this issue is the function sub_42B5A0 of the file /
11:14 KSA
عالٍ CVSS 8.8 CWE-119
A vulnerability was detected in D-Link DWR-M960 1.01.07. Affected by this issue is the function sub_42B5A0 of the file /boafrm/formBridgeVlan of the component Bridge VLAN Configuration Endpoint. Performing a manipulation of the argument submit-url results in stack-based buffer ov…
CVE-2026-2911
A vulnerability has been found in Tenda FH451 up to 1.0.0.9. This issue affects some unknown processing of the file /gof
11:14 KSA
عالٍ CVSS 8.8 CWE-119
A vulnerability has been found in Tenda FH451 up to 1.0.0.9. This issue affects some unknown processing of the file /goform/GstDhcpSetSer. The manipulation leads to buffer overflow. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and m…
CVE-2026-2910
A flaw has been found in Tenda HG9 300001138. This vulnerability affects unknown code of the file /boaform/formPing6. Ex
11:14 KSA
عالٍ CVSS 8.8 CWE-119
A flaw has been found in Tenda HG9 300001138. This vulnerability affects unknown code of the file /boaform/formPing6. Executing a manipulation of the argument pingAddr can lead to stack-based buffer overflow. The attack may be performed from remote. The exploit has been published…
CVE-2026-2909
A vulnerability was detected in Tenda HG9 300001138. This affects an unknown part of the file /boaform/formPing of the c
11:14 KSA
عالٍ CVSS 8.8 CWE-119
A vulnerability was detected in Tenda HG9 300001138. This affects an unknown part of the file /boaform/formPing of the component Diagnostic Ping Endpoint. Performing a manipulation of the argument pingAddr results in stack-based buffer overflow. The attack is possible to be carri…
CVE-2026-2908
A security vulnerability has been detected in Tenda HG9 300001138. Affected by this issue is some unknown functionality
11:14 KSA
عالٍ CVSS 8.8 CWE-119
A security vulnerability has been detected in Tenda HG9 300001138. Affected by this issue is some unknown functionality of the file /boaform/formLoopBack of the component Loopback Detection Configuration Endpoint. Such manipulation of the argument Ethtype leads to stack-based buf…
CVE-2026-2907
A weakness has been identified in Tenda HG9 300001138. Affected by this vulnerability is an unknown functionality of the
11:14 KSA
عالٍ CVSS 8.8 CWE-119
A weakness has been identified in Tenda HG9 300001138. Affected by this vulnerability is an unknown functionality of the file /boaform/formgponConf of the component GPON Configuration Endpoint. This manipulation of the argument fmgpon_loid/fmgpon_loid_password causes stack-based …
CVE-2026-2906
A security flaw has been discovered in Tenda HG9 300001138. Affected is an unknown function of the file /boaform/formSam
11:14 KSA
عالٍ CVSS 8.8 CWE-119
A security flaw has been discovered in Tenda HG9 300001138. Affected is an unknown function of the file /boaform/formSamba of the component Samba Configuration Endpoint. The manipulation of the argument sambaCap results in stack-based buffer overflow. The attack may be launched r…
CVE-2026-2905
A vulnerability was identified in Tenda HG9 300001138. This impacts an unknown function of the file /boaform/formWlanSet
11:14 KSA
عالٍ CVSS 8.8 CWE-119
A vulnerability was identified in Tenda HG9 300001138. This impacts an unknown function of the file /boaform/formWlanSetup of the component Wireless Configuration Endpoint. The manipulation of the argument ssid leads to stack-based buffer overflow. The attack may be initiated rem…
CVE-2026-2904
A vulnerability was determined in UTT HiPER 810G 1.7.7-171114. This affects the function strcpy of the file /goform/Conf
11:14 KSA
عالٍ CVSS 8.8 CWE-119
A vulnerability was determined in UTT HiPER 810G 1.7.7-171114. This affects the function strcpy of the file /goform/ConfigExceptAli. Executing a manipulation can lead to buffer overflow. The attack can be launched remotely. The exploit has been publicly disclosed and may be utili…
CVE-2019-25391
Ashop Shopping Cart Software contains a time-based blind SQL injection vulnerability that allows attackers to manipulate
11:14 KSA
عالٍ CVSS 8.2 CWE-89
Ashop Shopping Cart Software contains a time-based blind SQL injection vulnerability that allows attackers to manipulate database queries through the blacklistitemid parameter. Attackers can send POST requests to the admin/bannedcustomers.php endpoint with crafted SQL payloads us…
CVE-2019-25462
Web Ofisi Rent a Car v3 contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate data
11:14 KSA
عالٍ CVSS 8.2 CWE-89
Web Ofisi Rent a Car v3 contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate database queries by injecting SQL code through the 'klima' parameter. Attackers can send GET requests to with malicious 'klima' values to extract sensitive database…
CVE-2019-25461
Web Ofisi Platinum E-Ticaret v5 contains an SQL injection vulnerability that allows unauthenticated attackers to manipul
11:14 KSA
عالٍ CVSS 8.2 CWE-89
Web Ofisi Platinum E-Ticaret v5 contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate database queries by injecting SQL code through the 'q' parameter. Attackers can send POST requests to the ajax/productsFilterSearch endpoint with malicious …
CVE-2019-25459
Web Ofisi Emlak V2 contains multiple SQL injection vulnerabilities in the endpoint that allow unauthenticated attackers
11:14 KSA
عالٍ CVSS 8.2 CWE-89
Web Ofisi Emlak V2 contains multiple SQL injection vulnerabilities in the endpoint that allow unauthenticated attackers to manipulate database queries through GET parameters. Attackers can inject SQL code into parameters like emlak_durumu, emlak_tipi, il, ilce, kelime, and semt t…
CVE-2019-25366
microASP Portal+ CMS contains an SQL injection vulnerability that allows unauthenticated attackers to execute arbitrary
11:14 KSA
عالٍ CVSS 8.2 CWE-89
microASP Portal+ CMS contains an SQL injection vulnerability that allows unauthenticated attackers to execute arbitrary SQL queries by injecting malicious code into the explode_tree parameter. Attackers can send crafted requests to pagina.phtml with SQL injection payloads using e…
CVE-2019-25433
XOOPS CMS 2.5.9 contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate database que
11:14 KSA
عالٍ CVSS 8.2 CWE-89
XOOPS CMS 2.5.9 contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate database queries by injecting SQL code through the cid parameter. Attackers can send GET requests to the gerar_pdf.php endpoint with malicious cid values to extract sensiti…
CVE-2019-25439
NoviSmart CMS contains an SQL injection vulnerability that allows remote attackers to execute arbitrary SQL queries by i
11:14 KSA
عالٍ CVSS 8.2 CWE-89
NoviSmart CMS contains an SQL injection vulnerability that allows remote attackers to execute arbitrary SQL queries by injecting malicious code through the Referer HTTP header field. Attackers can craft requests with time-based SQL injection payloads in the Referer header to extr…
CVE-2019-25440
WebIncorp ERP contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate database queri
11:14 KSA
عالٍ CVSS 8.2 CWE-89
WebIncorp ERP contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate database queries by injecting SQL code through the prod_id parameter. Attackers can send GET requests to product_detail.php with malicious prod_id values to extract sensitive…
CVE-2019-25442
Web Wiz Forums 12.01 contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate databas
11:14 KSA
عالٍ CVSS 8.2 CWE-89
Web Wiz Forums 12.01 contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate database queries by injecting SQL code through the PF parameter. Attackers can send GET requests to member_profile.asp with malicious PF values to extract sensitive da…
CVE-2019-25443
Inventory Webapp contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate database qu
11:14 KSA
عالٍ CVSS 8.2 CWE-89
Inventory Webapp contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate database queries by injecting SQL code through GET parameters. Attackers can supply malicious SQL payloads in the name, description, quantity, or cat_id parameters to add-…
CVE-2019-25446
DIGIT CENTRIS ERP contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate database q
11:14 KSA
عالٍ CVSS 8.2 CWE-89
DIGIT CENTRIS ERP contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate database queries by injecting SQL code through the datum1, datum2, KID, and PID parameters. Attackers can send POST requests to /korisnikinfo.php with malicious SQL synta…
CVE-2019-25452
Dolibarr ERP/CRM 10.0.1 contains an SQL injection vulnerability in the elemid POST parameter of the viewcat.php endpoint
11:14 KSA
عالٍ CVSS 8.2 CWE-89
Dolibarr ERP/CRM 10.0.1 contains an SQL injection vulnerability in the elemid POST parameter of the viewcat.php endpoint that allows unauthenticated attackers to execute arbitrary SQL queries. Attackers can submit crafted POST requests with malicious SQL payloads in the elemid pa…
CVE-2019-25455
Web Ofisi E-Ticaret v3 contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate datab
11:14 KSA
عالٍ CVSS 8.2 CWE-89
Web Ofisi E-Ticaret v3 contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate database queries by injecting SQL code through the 'a' parameter. Attackers can send GET requests to with malicious 'a' parameter values to extract sensitive databas…
CVE-2019-25457
Web Ofisi Firma v13 contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate database
11:14 KSA
عالٍ CVSS 8.2 CWE-89
Web Ofisi Firma v13 contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate database queries by injecting SQL code through the 'oz' array parameter. Attackers can send GET requests to category pages with malicious 'oz[]' values using time-based…
CVE-2019-25458
Web Ofisi Firma Rehberi v1 contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate d
11:14 KSA
عالٍ CVSS 8.2 CWE-89
Web Ofisi Firma Rehberi v1 contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate database queries by injecting SQL code through GET parameters. Attackers can send requests to with malicious payloads in the 'il', 'kat', or 'kelime' parameters …
CVE-2019-25456
Web Ofisi Emlak v2 contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate database
11:14 KSA
عالٍ CVSS 8.2 CWE-89
Web Ofisi Emlak v2 contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate database queries by injecting SQL code through the 'ara' GET parameter. Attackers can send requests to with time-based SQL injection payloads to extract sensitive databa…
CVE-2019-25460
Web Ofisi Platinum E-Ticaret v5 contains an SQL injection vulnerability that allows unauthenticated attackers to manipul
11:14 KSA
عالٍ CVSS 8.2 CWE-89
Web Ofisi Platinum E-Ticaret v5 contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate database queries by injecting SQL code through the 'q' GET parameter. Attackers can send requests to the arama endpoint with malicious 'q' values using time…
CVE-2026-2938
A vulnerability has been found in SourceCodester Student Result Management System 1.0. The affected element is an unknow
11:14 KSA
عالٍ CVSS 7.3 CWE-266
A vulnerability has been found in SourceCodester Student Result Management System 1.0. The affected element is an unknown function of the file /srms/script/admin/core/update_smtp.php. The manipulation leads to improper access controls. It is possible to initiate the attack remote…
CVE-2026-2940
A vulnerability was determined in Zaher1307 tiny_web_server up to 8d77b1044a0ca3a5297d8726ac8aa2cf944d481b. This affects
11:14 KSA
عالٍ CVSS 7.3 CWE-119
A vulnerability was determined in Zaher1307 tiny_web_server up to 8d77b1044a0ca3a5297d8726ac8aa2cf944d481b. This affects the function tiny_web_server/tiny.c of the file tiny_web_server/tiny.c of the component URL Handler. This manipulation causes out-of-bounds write. The attack c…
CVE-2026-2944
ثغرة حقن أوامر نظام التشغيل في نظام إدارة متجر توسي 1.01 عبر معامل DevId
11:14 KSA
عالٍ CVSS 7.3 CWE-77
يوجد ثغرة حقن أوامر نظام التشغيل في نظام إدارة متجر توسي النسخة 1.01 حيث لا يتم التحقق الصحيح من معامل DevId في طلبات HTTP POST إلى ملف /cgi-bin/monitor.php. يمكن للمهاجمين حقن وتنفيذ أوامر نظام التشغيل العشوائية عن بعد دون الحاجة إلى المصادقة.
CVE-2026-2952
حقن أوامر نظام التشغيل في Vaelsys 4.1.0 عبر معامل xajaxargs
11:14 KSA
عالٍ CVSS 7.3 CWE-77
تحتوي نسخة Vaelsys 4.1.0 على ثغرة خطيرة في معالج طلبات HTTP POST حيث يمكن للمهاجمين حقن أوامر نظام التشغيل من خلال معامل xajaxargs غير المحقق من صحته. يمكن استغلال هذه الثغرة عن بعد دون الحاجة إلى مصادقة، مما يسمح بتنفيذ أوامر تعسفية بصلاحيات تطبيق الويب.
CVE-2026-2896
A weakness has been identified in funadmin up to 7.1.0-rc4. This affects the function setConfig of the file app/backend/
11:14 KSA
عالٍ CVSS 7.3 CWE-266
A weakness has been identified in funadmin up to 7.1.0-rc4. This affects the function setConfig of the file app/backend/controller/Ajax.php of the component Configuration Handler. Executing a manipulation can lead to improper authorization. The attack can be executed remotely. Th…
CVE-2026-2912
حقن SQL في معامل test_id بملف studentresult-view.php في نظام المراجع الإلكترونية
11:14 KSA
عالٍ CVSS 7.3 CWE-74
يؤثر هذا الضعف على نظام المراجع الإلكترونية من code-projects الإصدار 1.0 حيث يمكن للمهاجمين استغلال معامل test_id غير المحقق منه في ملف studentresult-view.php لتنفيذ استعلامات SQL عشوائية. يمكن تنفيذ الهجوم عن بعد دون الحاجة إلى مصادقة، مما يسمح بالوصول غير المصرح إلى بيانات الطل…
CVE-2026-2935
ثغرة تجاوز المخزن المؤقت في جهاز UTT HiPER 810G في دالة ConfigExceptMSN
11:14 KSA
عالٍ CVSS 7.2 CWE-119
ثغرة تجاوز المخزن المؤقت في أجهزة UTT HiPER 810G تؤثر على دالة strcpy في ملف /goform/ConfigExceptMSN. يمكن استغلال هذه الثغرة عن بعد من خلال معالجة معامل remark بشكل ضار. تم الكشف عن هذه الثغرة علناً مما يزيد من خطر الاستغلال.
CVE-2019-25450
Dolibarr ERP/CRM 10.0.1 contains multiple SQL injection vulnerabilities that allow authenticated attackers to manipulate
11:14 KSA
عالٍ CVSS 7.1 CWE-89
Dolibarr ERP/CRM 10.0.1 contains multiple SQL injection vulnerabilities that allow authenticated attackers to manipulate database queries by injecting SQL code through POST parameters. Attackers can inject malicious SQL through parameters like actioncode, demand_reason_id, and av…
CVE-2026-2954
A vulnerability was found in Dromara UJCMS 10.0.2. Impacted is the function importChanel of the file /api/backend/ext/im
11:14 KSA
متوسط CVSS 6.3 CWE-74
A vulnerability was found in Dromara UJCMS 10.0.2. Impacted is the function importChanel of the file /api/backend/ext/import-data/import-channel of the component ImportDataController. Performing a manipulation of the argument driverClassName/url results in injection. It is possib…
CVE-2026-2956
A security flaw has been discovered in qinming99 dst-admin up to 1.5.0. This affects the function revertBackup of the fi
11:14 KSA
متوسط CVSS 6.3 CWE-74
A security flaw has been discovered in qinming99 dst-admin up to 1.5.0. This affects the function revertBackup of the file /home/restore. The manipulation of the argument Name results in command injection. The attack can be launched remotely. The exploit has been released to the …
CVE-2026-2930
A vulnerability was identified in Tenda A18 15.13.07.13. The affected element is the function webCgiGetUploadFile of the
11:14 KSA
متوسط CVSS 6.3 CWE-119
A vulnerability was identified in Tenda A18 15.13.07.13. The affected element is the function webCgiGetUploadFile of the file /cgi-bin/UploadCfg of the component Httpd Service. Such manipulation of the argument boundary leads to stack-based buffer overflow. The attack can be exec…
CVE-2026-2945
A weakness has been identified in JeecgBoot 3.9.0. Affected by this vulnerability is an unknown functionality of the fil
11:14 KSA
متوسط CVSS 6.3 CWE-918
A weakness has been identified in JeecgBoot 3.9.0. Affected by this vulnerability is an unknown functionality of the file /sys/common/uploadImgByHttp. Executing a manipulation of the argument fileUrl can lead to server-side request forgery. The attack may be launched remotely. Th…
CVE-2026-2898
A vulnerability was detected in funadmin up to 7.1.0-rc4. This issue affects the function getMember of the file app/comm
11:14 KSA
متوسط CVSS 5.5 CWE-20
A vulnerability was detected in funadmin up to 7.1.0-rc4. This issue affects the function getMember of the file app/common/service/AuthCloudService.php of the component Backend Endpoint. The manipulation of the argument cloud_account results in deserialization. The attack may be …
CVE-2026-2953
A vulnerability has been found in Dromara UJCMS 101.2. This issue affects the function deleteDirectory of the file WebFi
11:14 KSA
متوسط CVSS 5.4 CWE-22
A vulnerability has been found in Dromara UJCMS 101.2. This issue affects the function deleteDirectory of the file WebFileTemplateController.delete of the component Template Handler. Such manipulation leads to path traversal. The attack may be performed from remote. The exploit h…
CVE-2026-2957
A weakness has been identified in qinming99 dst-admin up to 1.5.0. This impacts the function deleteBackup of the file sr
11:14 KSA
متوسط CVSS 5.4 CWE-404
A weakness has been identified in qinming99 dst-admin up to 1.5.0. This impacts the function deleteBackup of the file src/main/java/com/tugos/dst/admin/controller/BackupController.java of the component File Handler. This manipulation causes denial of service. The attack may be in…
CVE-2026-2385
ثغرة التحقق من صحة البيانات في إضافة The Plus Addons for Elementor
11:14 KSA
متوسط CVSS 5.3 CWE-345
تحتوي الإضافة على معالج AJAX غير محمي يقوم بفك تشفير وتصديق بيانات البريد الإلكتروني التي يتحكم فيها المهاجم دون التحقق من صحتها التشفيرية. يسمح هذا للمهاجمين بتحويل رسائل البريد الإلكتروني إلى عناوين ضارة وإعادة توجيه المستخدمين إلى مواقع خطرة.
CVE-2026-2943
ثغرة حقن نصوص برمجية في نظام إدارة الطلاب SapneshNaik
11:14 KSA
متوسط CVSS 4.3 CWE-79
ثغرة حقن نصوص برمجية عابرة للمواقع (XSS) في نظام إدارة الطلاب SapneshNaik تسمح بتمرير كود ضار عبر معامل Error في ملف index.php. يمكن للمهاجمين البعيدين استغلال هذه الثغرة لسرقة بيانات الجلسات أو بيانات المستخدمين الحساسة. الاستغلال متاح بشكل علني والبائع لم يستجب لطلبات الإفصاح ا…
CVE-2026-1369
ثغرة إعادة التوجيه المفتوحة في إضافة Conditional CAPTCHA لـ WordPress
11:14 KSA
متوسط CVSS 4.3 CWE-601
تحتوي إضافة Conditional CAPTCHA للـ WordPress على ثغرة أمنية في التحقق من المعاملات قبل إعادة توجيه المستخدمين. يمكن للمهاجمين استغلال هذه الثغرة لإعادة توجيه المستخدمين إلى مواقع ويب ضارة. تؤثر الثغرة على جميع الإصدارات حتى الإصدار 4.0.0.
CVE-2026-2946
ثغرة XSS في دالة XssUtils.replaceHtmlCode في rymcu forest
11:14 KSA
منخفض CVSS 3.5 CWE-79
ثغرة XSS في مكون معالجة محتوى المقالات والتعليقات والمحفظة في rymcu forest تسمح بحقن نصوص برمجية ضارة. الثغرة موجودة في دالة XssUtils.replaceHtmlCode التي تفشل في تصفية المدخلات بشكل صحيح. تم الكشف عن الثغرة علناً والمورد لم يستجب للإبلاغ عنها.
CVE-2026-2947
ثغرة XSS في وظيفة تحديث ملف المستخدم في rymcu forest
11:14 KSA
منخفض CVSS 3.5 CWE-79
تم اكتشاف ثغرة حقن نصوص برمجية عابرة للمواقع في مكون معالج ملف المستخدم بتطبيق rymcu forest الإصدار 0.0.5 وما قبله. يمكن للمهاجمين استغلال هذه الثغرة عن بعد لحقن برامج ضارة من خلال وظيفة تحديث معلومات المستخدم. الثغرة لها استغلالات عامة متاحة والبائع لم يستجب لإشعارات الكشف المبك…
CVE-2026-2903
ثغرة إلغاء مؤشر فارغ في skvadrik re2c في دالة check_and_merge_special_rules
11:14 KSA
منخفض CVSS 3.3 CWE-404
تم اكتشاف ثغرة إلغاء مؤشر فارغ في أداة skvadrik re2c الإصدار 4.4 وما قبله في دالة معالجة القواعس الخاصة. تتطلب الهجمة وصولاً محلياً مباشراً للنظام المتأثر وقد تؤدي إلى توقف التطبيق.
CVE-2026-2913
تجاوز المخزن المؤقت في libvips في دالة vips_source_read_to_memory
11:14 KSA
منخفض CVSS 2.5 CWE-119
ثغرة تجاوز المخزن المؤقت المستند إلى الكومة في مكتبة معالجة الصور libvips تؤثر على الإصدارات حتى 8.19.0. تحدث الثغرة في دالة vips_source_read_to_memory عند التعامل مع مصادر قابلة للبحث تتجاوز 4 جيجابايت. التأثير العملي محدود لأن الأعطال تحدث في كود التطبيق المخصص وليس في المكتبة …
CVE-2026-2939
ثغرة XSS في وحدة إضافة الطالب بنظام إدارة الطلاب من itsourcecode
11:14 KSA
منخفض CVSS 2.4 CWE-79
تم اكتشاف ثغرة حقن نصوص برمجية في نظام إدارة الطلاب من itsourcecode الإصدار 1.0 في وحدة إضافة الطالب. تسمح الثغرة للمهاجمين بحقن رموز برمجية ضارة عبر معاملات غير مصفاة في ملف /add_student/. الاستغلال يمكن أن يؤدي إلى سرقة جلسات المستخدمين أو بيانات اعتماداتهم.
CVE-2026-2934
ثغرة XSS في نظام YiFang CMS بوحدة الإدارة الموسعة
11:14 KSA
منخفض CVSS 2.4 CWE-79
تم اكتشاف ثغرة حقن نصوص برمجية عابرة للمواقع (XSS) في نظام YiFang CMS الإصدار 2.0.5 وما قبله في وحدة الإدارة الموسعة. تسمح الثغرة بمعالجة غير آمنة لمعامل الاسم في دالة التحديث بملف D_friendLinkGroup.php. تم الكشف عن الثغرة علناً وقد تُستخدم في هجمات موجهة.
CVE-2026-2933
ثغرة حقن نصوص برمجية في نظام YiFang CMS بوحدة الإدارة الموسعة
11:14 KSA
منخفض CVSS 2.4 CWE-79
تم اكتشاف ثغرة حقن نصوص برمجية مخزنة في نظام إدارة المحتوى YiFang CMS في الإصدارات حتى 2.0.5. تؤثر الثغرة على وحدة الإدارة الموسعة وتسمح بتنفيذ نصوص برمجية ضارة من خلال معامل الاسم. تم نشر استغلال الثغرة علناً مما يزيد من خطر الهجمات.
CVE-2026-2932
ثغرة XSS في نظام YiFang CMS بوحدة الإدارة الموسعة
11:14 KSA
منخفض CVSS 2.4 CWE-79
ثغرة XSS مخزنة في نظام إدارة المحتوى YiFang تؤثر على وحدة الإدارة الموسعة، تحديداً في دالة التحديث بملف D_adPosition.php. يمكن للمهاجمين استغلال معامل name/index لحقن نصوص برمجية ضارة يتم تنفيذها في متصفحات المستخدمين. الاستغلال متاح للجمهور ويشكل خطراً على المؤسسات التي تستخدم ه…
CVE-2026-2897
ثغرة Cross-Site Scripting في واجهة funadmin الخلفية (CVE-2026-2897)
11:14 KSA
منخفض CVSS 2.4 CWE-79
تم اكتشاف ثغرة XSS في ملف index.html بمكون الواجهة الخلفية لتطبيق funadmin حتى الإصدار 7.1.0-rc4. تسمح الثغرة للمهاجمين بحقن نصوص برمجية ضارة عن بعد من خلال معامل Value غير المحقق من صحته. تم الكشف عن الثغرة علناً وتوفر أكواد استغلال عملية لها.
⚠️ استخبارات التهديدات
9 تهديد
Passive DNS
05:05 KSA
متوسط DNS Hijacking Campaign
هجمات اختطاف DNS تعيد توجيه نطاقات حكومية وتعليمية سعودية إلى بنية تصيد.
Bug Bounty
21:48 KSA
عالٍ Cloud Misconfiguration Wave
اكتشاف عدة حاويات S3 وحسابات تخزين Azure مكشوفة في المؤسسات السعودية.
Bug Bounty
21:47 KSA
عالٍ Cloud Misconfiguration Wave
اكتشاف عدة حاويات S3 وحسابات تخزين Azure مكشوفة في المؤسسات السعودية.
Threat Intelligence
14:38 KSA
حرج DarkSide Ransomware v3
نسخة جديدة من برنامج الفدية تستهدف قطاع النفط والغاز السعودي بتقنيات الابتزاز المزدوج.
GitHub Advisory
14:38 KSA
عالٍ Supply Chain Compromise - npm packages
اكتشاف حزم npm خبيثة تستهدف المطورين السعوديين بقدرات سرقة بيانات الاعتماد.
SIEM Detection
14:38 KSA
عالٍ Credential Stuffing Campaign
هجمات حشو بيانات الاعتماد على نطاق واسع تستهدف منصات التجارة الإلكترونية السعودية.
Threat Intelligence
14:35 KSA
حرج DarkSide Ransomware v3
نسخة جديدة من برنامج الفدية تستهدف قطاع النفط والغاز السعودي بتقنيات الابتزاز المزدوج.
GitHub Advisory
14:35 KSA
عالٍ Supply Chain Compromise - npm packages
اكتشاف حزم npm خبيثة تستهدف المطورين السعوديين بقدرات سرقة بيانات الاعتماد.
SIEM Detection
14:35 KSA
عالٍ Credential Stuffing Campaign
هجمات حشو بيانات الاعتماد على نطاق واسع تستهدف منصات التجارة الإلكترونية السعودية.
📰 أخبار الأمن السيبراني
1 مقال
مطالبة البنوك السعودية بتعزيز أمن واجهات البرمجة بعد موجة هجمات
14:35 KSA
أصدرت ساما تحذيراً للمؤسسات المالية بشأن زيادة محاولات استغلال واجهات البرمجة.

يتم تحديث هذه النشرة تلقائياً يومياً — آخر تحديث: 22 Feb 2026
أرشيف الثغرات · التهديدات · الأخبار

📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.