📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global phishing عبر القطاعات HIGH 4h Global vulnerability برامج المؤسسات / أنظمة تخطيط موارد المؤسسات CRITICAL 29m Global vulnerability البنية التحتية لتكنولوجيا المعلومات CRITICAL 1h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 2h Global vulnerability قطاع تكنولوجيا المعلومات والحكومة CRITICAL 2h Global ransomware قطاعات متعددة / المؤسسات CRITICAL 3h Global general التكنولوجيا والقطاع القانوني MEDIUM 4h Global ransomware الخدمات المالية / العملات المشفرة CRITICAL 4h Global general أنظمة التحكم الصناعية / تكنولوجيا التشغيل HIGH 5h Global apt مزودو الخدمات المدارة / خدمات تكنولوجيا المعلومات HIGH 6h Global phishing عبر القطاعات HIGH 4h Global vulnerability برامج المؤسسات / أنظمة تخطيط موارد المؤسسات CRITICAL 29m Global vulnerability البنية التحتية لتكنولوجيا المعلومات CRITICAL 1h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 2h Global vulnerability قطاع تكنولوجيا المعلومات والحكومة CRITICAL 2h Global ransomware قطاعات متعددة / المؤسسات CRITICAL 3h Global general التكنولوجيا والقطاع القانوني MEDIUM 4h Global ransomware الخدمات المالية / العملات المشفرة CRITICAL 4h Global general أنظمة التحكم الصناعية / تكنولوجيا التشغيل HIGH 5h Global apt مزودو الخدمات المدارة / خدمات تكنولوجيا المعلومات HIGH 6h Global phishing عبر القطاعات HIGH 4h Global vulnerability برامج المؤسسات / أنظمة تخطيط موارد المؤسسات CRITICAL 29m Global vulnerability البنية التحتية لتكنولوجيا المعلومات CRITICAL 1h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 2h Global vulnerability قطاع تكنولوجيا المعلومات والحكومة CRITICAL 2h Global ransomware قطاعات متعددة / المؤسسات CRITICAL 3h Global general التكنولوجيا والقطاع القانوني MEDIUM 4h Global ransomware الخدمات المالية / العملات المشفرة CRITICAL 4h Global general أنظمة التحكم الصناعية / تكنولوجيا التشغيل HIGH 5h Global apt مزودو الخدمات المدارة / خدمات تكنولوجيا المعلومات HIGH 6h
📅 النشرة الأمنية اليومية — 19 May 2026

🇸🇦 النشرة الأمنية السعودية

جميع الثغرات الأمنية والتهديدات والأخبار المجمّعة اليوم من مصادر موثوقة — محدّث باستمرار

200 ثغرة
46 تهديد
0 خبر
1 حرجة
🛡 الثغرات الأمنية (CVE)
200 ثغرة
CVE-2026-41615
ثغرة الكشف عن المعلومات في Microsoft Authenticator (CVE-2026-41615)
02:54 KSA
حرج CVSS 9.6 CWE-200
تعرض هذه الثغرة الحرجة في Microsoft Authenticator معلومات حساسة للمهاجمين غير المصرح لهم عبر الشبكة من خلال آلية كشف المعلومات. تؤثر الثغرة على سلامة عمليات المصادقة وقد تسمح بالوصول غير المصرح إلى بيانات اعتماد المستخدمين والبيانات الحساسة للمنظمات.
CVE-2025-12008
ثغرة تجاوز التفويض في تطبيق Yaay للوسائط الاجتماعية عبر مفتاح يتحكم به المستخدم
22:51 KSA
عالٍ CVSS 8.8 CWE-639
تؤثر هذه الثغرة على تطبيق Yaay للوسائط الاجتماعية من الإصدار 3.8.0 حتى 24102025 وتسمح للمهاجمين بتجاوز آليات التفويض من خلال التحكم في المفاتيح المستخدمة في التحقق من الوصول. المشكلة تكمن في عدم تطبيق قوائم التحكم في الوصول بشكل صحيح على مستوى الخادم.
CVE-2025-15023
خلل في التفويض في نظام أتمتة المكتبات من يوردام الإصدارات 19.5-22.0
02:54 KSA
عالٍ CVSS 8.8 CWE-863
يؤثر هذا الخلل على نظام أتمتة المكتبات من يوردام من الإصدار 19.5 إلى 22.0 ويسمح للمهاجمين باستغلال مستويات التحكم في الوصول المُعدة بشكل غير صحيح. يمكن للمهاجمين الوصول إلى موارد المكتبة والبيانات الحساسة دون تفويض مناسب.
CVE-2025-15024
ثغرة حقن الأكواد في نظام أتمتة المكتبات من يوردام تسمح بتنفيذ أكواد بعيدة
02:54 KSA
عالٍ CVSS 8.8 CWE-94
يؤثر هذا الضعف على نظام أتمتة المكتبات من يوردام الإصدارات 19.5 إلى 22.0 ويسمح بحقن وتنفيذ أكواد عشوائية عن بعد. يمكن للمهاجمين استغلال هذه الثغرة للوصول غير المصرح به إلى البيانات الحساسة وتعطيل الخدمات.
CVE-2025-15025
تجاوز التفويض في نظام أتمتة المكتبات من يوردام عبر مفاتيح يتحكم بها المستخدم
02:54 KSA
عالٍ CVSS 8.8 CWE-639
يؤثر هذا الثغر على نظام أتمتة المكتبات من يوردام من الإصدار 21.6 إلى 22.0 ويسمح بتجاوز آليات التفويض. يمكن للمهاجمين استغلال المفاتيح المتحكم بها من قبل المستخدم للوصول غير المصرح به إلى موارد النظام والبيانات الحساسة.
CVE-2026-3425
ثغرة تضمين الملفات المحلية في إضافة RTMKit Addons for Elementor عبر معامل path في AJAX
22:51 KSA
عالٍ CVSS 8.8 CWE-98
ثغرة تضمين الملفات المحلية (LFI) في إضافة RTMKit Addons for Elementor تؤثر على جميع الإصدارات حتى 2.0.2 عبر معامل 'path' في إجراء AJAX 'get_content'. تسمح الثغرة للمهاجمين المصرحين برفع وتنفيذ ملفات PHP عشوائية، مما يؤدي إلى تنفيذ أكواد بعيدة وتجاوز آليات الحماية.
CVE-2026-40403
Heap-based buffer overflow in Windows Win32K - GRFX allows an authorized attacker to execute code locally.
03:00 KSA
عالٍ CVSS 8.8 CWE-122
Heap-based buffer overflow in Windows Win32K - GRFX allows an authorized attacker to execute code locally.
CVE-2026-40420
Improper access control in Microsoft Office Click-To-Run allows an authorized attacker to elevate privileges locally.
13:48 KSA
عالٍ CVSS 8.8 CWE-284
Improper access control in Microsoft Office Click-To-Run allows an authorized attacker to elevate privileges locally.
CVE-2026-41086
Improper access control in Windows Admin Center allows an authorized attacker to elevate privileges over a network.
13:48 KSA
عالٍ CVSS 8.8 CWE-284
Improper access control in Windows Admin Center allows an authorized attacker to elevate privileges over a network.
CVE-2026-41094
Improper control of generation of code ('code injection') in Microsoft Data Formulator allows an unauthorized attacker t
13:48 KSA
عالٍ CVSS 8.8 CWE-94
Improper control of generation of code ('code injection') in Microsoft Data Formulator allows an unauthorized attacker to execute code over a network.
CVE-2026-41109
ثغرة حقن في GitHub Copilot و Visual Studio تسمح بتجاوز ميزات الأمان
20:16 KSA
عالٍ CVSS 8.8 CWE-74
تؤثر هذه الثغرة على أدوات التطوير الشهيرة GitHub Copilot و Visual Studio من خلال السماح بهجمات الحقن على المخرجات. يمكن للمهاجمين استغلال عدم معالجة العناصر الخاصة بشكل صحيح لتجاوز ميزات الأمان الحرجة. تشكل هذه الثغرة خطراً كبيراً على سلامة الأكواد المُنتجة والأنظمة التي تعتمد عل…
CVE-2026-41613
ثغرة تثبيت الجلسة لرفع الامتيازات في Visual Studio Code
20:16 KSA
عالٍ CVSS 8.8 CWE-78
ثغرة تثبيت الجلسة في Visual Studio Code تسمح للمهاجمين بفرض جلسة معروفة على المستخدمين الشرعيين، مما يؤدي إلى رفع الامتيازات والوصول غير المصرح به. يمكن استغلال هذه الثغرة عن بعد دون الحاجة إلى بيانات اعتماد صحيحة، مما يشكل تهديداً كبيراً لأمان بيئات التطوير.
CVE-2026-41957
ثغرة تنفيذ كود بعيد مصرح بها في أداة تكوين F5 BIG-IP و BIG-IQ
22:51 KSA
عالٍ CVSS 8.8 CWE-502
ثغرة تنفيذ كود بعيد مصرح بها في أداة تكوين F5 BIG-IP و BIG-IQ تسمح للمستخدمين المصرح لهم بتنفيذ كود تعسفي على الأنظمة المتأثرة. تؤثر الثغرة على الإصدارات النشطة فقط حيث لم يتم تقييم الإصدارات التي انتهت دعمها الفني.
CVE-2026-44224
ثغرة تصعيد الامتيازات في Wiki.js عبر معامل groups غير المتحقق منه
22:51 KSA
عالٍ CVSS 8.8 CWE-269
يحتوي Wiki.js على ثغرة تصعيد امتيازات حرجة في معالج GraphQL users.update الذي يقبل مصفوفة مجموعات تعسفية دون التحقق من صحة معرفات المجموعات. يمكن لأي مستخدم لديه صلاحية manage:users إعادة تعيين نفسه إلى مجموعة المسؤولين والحصول على صلاحيات إدارة النظام الكاملة.
CVE-2026-44293
حقن الكود في protobufjs عبر قيم افتراضية غير آمنة لحقول البايتات
22:51 KSA
عالٍ CVSS 8.8 CWE-94
يؤثر هذا الثغر على مكتبة protobufjs التي تُستخدم لترجمة تعريفات protobuf إلى دوال JavaScript. يمكن للمهاجمين استغلال معالجة القيم الافتراضية غير الآمنة لحقول البايتات لحقن وتنفيذ كود تعسفي في بيئة التطبيق.
CVE-2026-44446
ثغرة حقن SQL في ERPNext في نقاط نهاية متعددة
22:51 KSA
عالٍ CVSS 8.8 CWE-89
يحتوي ERPNext على ثغرات حقن SQL في عدة نقاط نهاية تسمح بتنفيذ استعلامات SQL غير مصرح بها. يمكن للمهاجمين استخدام هذه الثغرات لاستخراج بيانات حساسة من قواعد البيانات بما في ذلك معلومات العملاء والمعاملات المالية. الترقية إلى الإصدارات المصححة ضرورية لحماية البيانات الحساسة.
CVE-2026-44447
ثغرة حقن SQL في ERPNext في الإصدارات السابقة للإصدار 16.9.0
22:51 KSA
عالٍ CVSS 8.8 CWE-89
تؤثر هذه الثغرة على نقاط نهاية محددة في ERPNext وتسمح بتنفيذ استعلامات SQL غير مصرح بها. يمكن للمهاجمين استخراج بيانات حساسة مثل بيانات العملاء والمعاملات المالية والمعلومات السرية. الترقية إلى الإصدار 16.9.0 تصحح هذه الثغرة بالكامل.
CVE-2026-45229
ثغرة الإسناد الجماعي في Quark Drive تسمح بالكتابة فوق بيانات اعتماد المسؤول
22:51 KSA
عالٍ CVSS 8.8 CWE-915
تحتوي نقطة نهاية POST /update في Quark Drive على ثغرة إسناد جماعي تسمح للمستخدمين المصرح لهم بتجاوز آليات الحماية وإعادة كتابة بيانات اعتماد المسؤول. يمكن للمهاجمين استخدام هذه الثغرة لقفل المسؤولين الشرعيين والحصول على وصول دائم إلى جميع الخدمات والرموز المكونة. التصفية غير الكا…
CVE-2026-6228
ثغرة تصعيد الامتيازات في إضافة Frontend Admin عبر التلاعب بالأدوار
02:54 KSA
عالٍ CVSS 8.8 CWE-269
ثغرة تصعيد امتيازات في إضافة Frontend Admin للووردبريس تسمح للمحررين بإنشاء نماذج تمنح صلاحيات المسؤول. يمكن للمهاجمين تجاوز قيود الواجهة بإرسال بيانات POST مباشرة لحقن خيارات الأدوار الإدارية في نماذج تحرير المستخدمين.
CVE-2026-6281
تنفيذ أوامر تعسفية في أجهزة تخزين Lenovo Personal Cloud
22:51 KSA
عالٍ CVSS 8.8 CWE-78
يسمح هذا الضعف للمستخدمين المصرح لهم على الشبكة المحلية بتنفيذ أوامر تعسفية على أجهزة تخزين Lenovo Personal Cloud. قد يؤدي الاستغلال إلى الوصول غير المصرح به للبيانات الحساسة والتحكم الكامل بالجهاز.
CVE-2026-6506
ثغرة تصعيد الامتيازات في إضافة InfusedWoo Pro لـ WordPress عبر تحديث بيانات المستخدم غير المحمية
22:51 KSA
عالٍ CVSS 8.8 CWE-862
تحتوي إضافة InfusedWoo Pro للإصدارات حتى 5.1.2 على ثغرة تصعيد امتيازات في دالة infusedwoo_gdpr_upddata() التي تفتقر إلى فحوصات التفويض والقدرات. يمكن للمستخدمين المصرح لهم على مستوى المشترك أو أعلى تحديث بيانات wp_capabilities الخاصة بهم لمنح أنفسهم امتيازات دور المسؤول.
CVE-2026-8621
تجاوز المصادقة في Crabbox عبر تزييف رؤوس الهوية
02:54 KSA
عالٍ CVSS 8.8 CWE-287
تسمح هذه الثغرة للمهاجمين الذين يمتلكون رموز مشتركة بتجاوز فحوصات التفويض عن طريق حقن رؤوس مخصصة تدّعي هوية مالكين أو منظمات أخرى. يمكن استغلال هذا الضعف للوصول إلى عمليات الإيجار الحساسة والبيانات المرتبطة بحسابات الضحايا دون تصريح صحيح.
CVE-2026-8604
In ScadaBR version 1.2.0, a CSRF vulnerability could allow an attacker to trigger any authenticated action through a vic
01:36 KSA
عالٍ CVSS 8.8 CWE-352
In ScadaBR version 1.2.0, a CSRF vulnerability could allow an attacker to trigger any authenticated action through a victim's session by luring any logged-in user to a malicious webpage.
CVE-2026-32643
A vulnerability exists in BIG-IP and BIG-IQ systems where a highly privileged, authenticated attacker with at least the
22:51 KSA
عالٍ CVSS 8.7 CWE-250
A vulnerability exists in BIG-IP and BIG-IQ systems where a highly privileged, authenticated attacker with at least the Certificate Manager role can modify configuration objects that allow running arbitrary commands.  Note: Software versions which have reached End of Technical Su…
CVE-2026-32673
A vulnerability exists in BIG-IP scripted monitors that may allow an authenticated attacker with the Resource Administra
22:51 KSA
عالٍ CVSS 8.7 CWE-250
A vulnerability exists in BIG-IP scripted monitors that may allow an authenticated attacker with the Resource Administrator or Administrator role to execute arbitrary system commands with higher privileges. In appliance mode deployments, a successful exploit can allow the attacke…
CVE-2026-34176
When running in Appliance mode, an authenticated remote command injection vulnerability exists in an undisclosed iContro
22:51 KSA
عالٍ CVSS 8.7 CWE-78
When running in Appliance mode, an authenticated remote command injection vulnerability exists in an undisclosed iControl REST endpoint. A successful exploit can allow the attacker to cross a security boundary.   Note: Software versions which have reached End of Technical Suppor…
CVE-2026-34653
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by an
22:51 KSA
عالٍ CVSS 8.7 CWE-22
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by an Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability that could result in arbitrary file system read and write. An authe…
CVE-2026-34686
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by a s
22:51 KSA
عالٍ CVSS 8.7 CWE-79
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by a stored Cross-Site Scripting (XSS) vulnerability that could be abused by a low-privileged attacker to inject malicious scripts into vulnerable form fields. Malici…
CVE-2026-40061
ثغرة رفع الامتيازات في F5 BIG-IP DNS عبر أوامر iControl REST و tmsh
22:51 KSA
عالٍ CVSS 8.7 CWE-77
تؤثر هذه الثغرة على F5 BIG-IP DNS عندما يتم توفيرها، حيث يمكن لمسؤول مصرح بدور مسؤول الموارد أو المسؤول تنفيذ أوامر نظام عشوائية برفع الامتيازات. في نشر وضع الجهاز، يمكن للمهاجم الناجح عبور حدود الأمان والوصول إلى موارد النظام الحساسة.
CVE-2026-40631
تصعيد امتيازات F5 BIG-IP عبر iControl SOAP
22:51 KSA
عالٍ CVSS 8.7 CWE-552
تسمح هذه الثغرة للمستخدمين المصرحين بأدوار إدارية بتعديل كائنات التكوين الحساسة عبر بروتوكول iControl SOAP. يمكن للمهاجم استخدام هذا الوصول لتصعيد امتيازاته وكسب تحكم كامل على نظام BIG-IP. تؤثر الثغرة على الإصدارات المدعومة فقط من F5 BIG-IP.
CVE-2026-40698
A vulnerability exists in BIG-IP and BIG-IQ systems where a highly privileged, authenticated attacker with at least the
22:51 KSA
عالٍ CVSS 8.7 CWE-77
A vulnerability exists in BIG-IP and BIG-IQ systems where a highly privileged, authenticated attacker with at least the Resource Administrator role can create SNMP configuration objects through iControl REST or the TMOS shell (tmsh) resulting in privilege escalation.  Note: Softw…
CVE-2026-41953
تصعيد امتيازات F5 BIG-IP عبر تعديل كائنات التكوين
22:51 KSA
عالٍ CVSS 8.7 CWE-77
تسمح هذه الثغرة لمستخدم مصرح بدور مسؤول الموارد أو أعلى بتعديل كائنات التكوين في BIG-IP لتصعيد امتيازاته. تؤثر الثغرة على الإصدارات النشطة فقط من BIG-IP وليس على الإصدارات التي انتهت دعمتها الفنية.
CVE-2026-42406
A vulnerability exists in BIG-IP and BIG-IQ systems where a highly privileged, authenticated attacker with at least the
22:51 KSA
عالٍ CVSS 8.7 CWE-267
A vulnerability exists in BIG-IP and BIG-IQ systems where a highly privileged, authenticated attacker with at least the Certificate Manager role can modify configuration objects that allow running arbitrary commands.     Note: Software versions which have reached End of Technical…
CVE-2026-42924
An authenticated attacker with the Resource Administrator or Administrator role can create SNMP configuration objects th
22:51 KSA
عالٍ CVSS 8.7 CWE-78
An authenticated attacker with the Resource Administrator or Administrator role can create SNMP configuration objects through iControl SOAP resulting in privilege escalation.  Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
CVE-2026-42930
When running in Appliance mode, an authenticated attacker assigned the 'Administrator' role may be able to bypass Applia
22:51 KSA
عالٍ CVSS 8.7 CWE-35
When running in Appliance mode, an authenticated attacker assigned the 'Administrator' role may be able to bypass Appliance mode restrictions on a BIG-IP system.  Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
CVE-2026-44295
توليد معرفات JavaScript غير آمنة في protobufjs-cli في الكود الثابت
02:54 KSA
عالٍ CVSS 8.7 CWE-94
تحتوي ثغرة CVE-2026-44295 على فشل في تنظيف معرفات JavaScript المشتقة من أسماء مُتحكم بها من قبل الأنماط في أداة سطر الأوامر protobufjs-cli. قد يسمح هذا الفشل بإدراج كود ضار أو معرفات غير آمنة في الملفات المُنتجة عند معالجة أنماط بروتوكول buffer مصممة بحرفية.
CVE-2026-20224
A vulnerability in the web UI of Cisco Catalyst SD-WAN Manager, formerly SD-WAN vManage, could allow an unauthenticated,
02:54 KSA
عالٍ CVSS 8.6 CWE-20
A vulnerability in the web UI of Cisco Catalyst SD-WAN Manager, formerly SD-WAN vManage, could allow an unauthenticated, remote attacker to read arbitrary files that are stored in an affected system. The attacker does not need to have valid user credentials. This vulnerability…
CVE-2020-37221
Atomic Alarm Clock 6.3 contains a stack overflow vulnerability that allows local attackers to execute arbitrary code by
22:51 KSA
عالٍ CVSS 8.4 CWE-121
Atomic Alarm Clock 6.3 contains a stack overflow vulnerability that allows local attackers to execute arbitrary code by supplying a malicious string to the display name textbox in the Time Zones Clock configuration. Attackers can craft a buffer with structured exception handling …
CVE-2026-5804
An improper authentication vulnerability was discovered in the Motorola Factory Test component (com.motorola.motocit). T
19:28 KSA
عالٍ CVSS 8.4
An improper authentication vulnerability was discovered in the Motorola Factory Test component (com.motorola.motocit). The application contained a reference to a writable file descriptor in external storage which could be used by third party apps running on the device to open a T…
CVE-2020-37218
Joomla com_hdwplayer 4.2 contains an SQL injection vulnerability in the search.php file that allows unauthenticated atta
22:51 KSA
عالٍ CVSS 8.2 CWE-89
Joomla com_hdwplayer 4.2 contains an SQL injection vulnerability in the search.php file that allows unauthenticated attackers to execute arbitrary SQL queries by injecting malicious code through the hdwplayersearch parameter. Attackers can submit POST requests with crafted SQL pa…
CVE-2026-5395
The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin for WordPress is vulne
22:51 KSA
عالٍ CVSS 8.2 CWE-639
The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 6.2.0 via the exportEntries function due to missing validation on a user control…
CVE-2026-5396
The Fluent Forms plugin for WordPress is vulnerable to Authorization Bypass Through User-Controlled Key in all versions
22:51 KSA
عالٍ CVSS 8.2 CWE-639
The Fluent Forms plugin for WordPress is vulnerable to Authorization Bypass Through User-Controlled Key in all versions up to, and including, 6.1.21. This is due to the SubmissionPolicy class authorizing submission-level actions (read, modify, delete, add notes) based on a user-s…
CVE-2026-20916
ثغرة اجتياز المسار في BIG-IQ iControl REST - إنشاء/تعديل ملفات عشوائية
22:51 KSA
عالٍ CVSS 8.1 CWE-22
تتعلق هذه الثغرة بنقطة نهاية iControl REST غير معروفة في BIG-IQ تسمح لمستخدم مصرح له بامتيازات منخفضة بإساءة استخدام آلية اجتياز المسار. يمكن للمهاجم استخدام هذا لإنشاء أو تعديل ملفات حساسة على النظام، مما قد يؤدي إلى تصعيد الامتيازات أو تعطيل الخدمات.
CVE-2026-3892
ثغرة حذف ملفات عشوائية في ملحق Motors لـ WordPress عبر اجتياز المسار في رفع الشعار
22:51 KSA
عالٍ CVSS 8.1 CWE-73
ملحق Motors للتجار والإعلانات المصنفة في WordPress يحتوي على ثغرة خطيرة في التحقق من صحة مسار الملف في عملية رفع شعار الموزع. يمكن لأي مستخدم مصرح بمستوى المشترك أو أعلى حذف ملفات عشوائية على الخادم من خلال معالج تحديث الملف الشخصي. هذا يسمح بالوصول غير المصرح به والتأثير على سلا…
CVE-2026-4030
The Database Backup for WordPress plugin for WordPress is vulnerable to unauthorized arbitrary file read and deletion in
22:51 KSA
عالٍ CVSS 8.1 CWE-862
The Database Backup for WordPress plugin for WordPress is vulnerable to unauthorized arbitrary file read and deletion in all versions up to, and including, 2.5.2. This is due to the plugin not properly enforcing the return value of its authorization check combined with a user-con…
CVE-2026-40415
Use after free in Windows TCP/IP allows an unauthorized attacker to execute code over a network.
13:48 KSA
عالٍ CVSS 8.1 CWE-416
Use after free in Windows TCP/IP allows an unauthorized attacker to execute code over a network.
CVE-2026-4094
The FOX – Currency Switcher Professional for WooCommerce plugin for WordPress is vulnerable to unauthorized data loss du
02:54 KSA
عالٍ CVSS 8.1 CWE-862
The FOX – Currency Switcher Professional for WooCommerce plugin for WordPress is vulnerable to unauthorized data loss due to a missing capability check on the 'admin_head' function in all versions up to, and including, 1.4.5. This makes it possible for authenticated attackers, wi…
CVE-2026-42463
SQLBot is an intelligent Text-to-SQL system based on large language models and RAG. Prior to 1.8.0, SQLBot contains a Cr
22:51 KSA
عالٍ CVSS 8.1 CWE-639
SQLBot is an intelligent Text-to-SQL system based on large language models and RAG. Prior to 1.8.0, SQLBot contains a Cross-Workspace IDOR (Insecure Direct Object Reference) and Authorization Bypass vulnerability in the /api/v1/datasource/exportDsSchema and /api/v1/datasource/upl…
CVE-2026-47107
Windmill prior to 1.703.2 contains an incorrect default permissions vulnerability in nsjail sandbox configuration files
19:28 KSA
عالٍ CVSS 8.1 CWE-276
Windmill prior to 1.703.2 contains an incorrect default permissions vulnerability in nsjail sandbox configuration files where /etc is bind-mounted without read-write restrictions, allowing authenticated users to write arbitrary entries to /etc/hosts, /etc/resolv.conf, and /etc/ss…
CVE-2026-6282
A potential improper file path validation vulnerability was reported in some Lenovo Personal Cloud Storage devices that
22:51 KSA
عالٍ CVSS 8.1 CWE-22
A potential improper file path validation vulnerability was reported in some Lenovo Personal Cloud Storage devices that could allow a remote authenticated user to move or access files belonging to other users on the same device.
CVE-2026-7635
The coreActivity: Activity Logging for WordPress plugin for WordPress is vulnerable to PHP Object Injection in all versi
22:51 KSA
عالٍ CVSS 8.1 CWE-502
The coreActivity: Activity Logging for WordPress plugin for WordPress is vulnerable to PHP Object Injection in all versions up to, and including, 3.0. This is due to the plugin failing to validate or strip PHP serialization syntax from the User-Agent HTTP header before storing it…
CVE-2026-8711
NGINX JavaScript has a vulnerability when the js_fetch_proxy directive is configured with at least one client-controlled
13:16 KSA
عالٍ CVSS 8.1 CWE-122
NGINX JavaScript has a vulnerability when the js_fetch_proxy directive is configured with at least one client-controlled NGINX variable (for example, $http_*, $arg_*, $cookie_*) and a location invoking the ngx.fetch() operation from NGINX JavaScript. An unauthenticated attacker c…
CVE-2026-8629
Crabbox prior to v0.12.0 contains a privilege escalation vulnerability that allows users with shared visibility-only acc
02:54 KSA
عالٍ CVSS 8.1 CWE-639
Crabbox prior to v0.12.0 contains a privilege escalation vulnerability that allows users with shared visibility-only access to obtain Code, WebVNC, and Egress agent tickets by sending POST requests to ticket endpoints. Attackers can exploit insufficient access control checks on t…
CVE-2026-41217
تصعيد امتيازات في F5 BIG-IP TMOS Shell عبر أمر غير معروف
22:51 KSA
عالٍ CVSS 7.9 CWE-732
تؤثر هذه الثغرة على أنظمة F5 BIG-IP TMOS حيث يمكن لمسؤول مصرح بتنفيذ أوامر نظام عشوائية بامتيازات أعلى من خلال أمر tmsh غير معروف. في بيئات وضع الجهاز، قد يسمح الاستغلال الناجح بتجاوز حدود الأمان والوصول إلى موارد محمية.
CVE-2020-37223
IObit Uninstaller 9.5.0.15 contains an unquoted service path vulnerability in the IObitUnSvr service that allows local a
22:51 KSA
عالٍ CVSS 7.8 CWE-428
IObit Uninstaller 9.5.0.15 contains an unquoted service path vulnerability in the IObitUnSvr service that allows local attackers to escalate privileges to SYSTEM level. Attackers can place a malicious executable named IObit.exe in the C:\Program Files (x86)\IObit directory and re…
CVE-2024-36333
A DLL hijacking vulnerability in the AMD Cleanup Utility could allow an attacker to achieve privilege escalation potenti
02:54 KSA
عالٍ CVSS 7.8 CWE-427
A DLL hijacking vulnerability in the AMD Cleanup Utility could allow an attacker to achieve privilege escalation potentially resulting in arbitrary code execution.
CVE-2025-65086
An Out-of-Bounds Write vulnerability is present in Ashlar-Vellum Cobalt, Xenon, Argon, Lithium, and Cobalt Share version
22:51 KSA
عالٍ CVSS 7.8 CWE-787
An Out-of-Bounds Write vulnerability is present in Ashlar-Vellum Cobalt, Xenon, Argon, Lithium, and Cobalt Share versions 12.6.1204.216 and prior that could allow an attacker to execute arbitrary code when a specially crafted VC6 file is being parsed.
CVE-2025-65087
An Out-of-Bounds Read vulnerability is present in Ashlar-Vellum Cobalt, Xenon, Argon, Lithium, and Cobalt Share versions
22:51 KSA
عالٍ CVSS 7.8 CWE-125
An Out-of-Bounds Read vulnerability is present in Ashlar-Vellum Cobalt, Xenon, Argon, Lithium, and Cobalt Share versions 12.6.1204.216 and prior that could allow an attacker to disclose information or execute arbitrary code when a specially crafted VC6 file is being parsed.
CVE-2025-65088
An Out-of-Bounds Read vulnerability is present in Ashlar-Vellum Cobalt, Xenon, Argon, Lithium, and Cobalt Share versions
22:51 KSA
عالٍ CVSS 7.8 CWE-125
An Out-of-Bounds Read vulnerability is present in Ashlar-Vellum Cobalt, Xenon, Argon, Lithium, and Cobalt Share versions 12.6.1204.216 and prior that could allow an attacker to disclose information or execute arbitrary code when a specially crafted VC6 file is being parsed.
CVE-2026-21020
Improper export of android application components in OmaCP prior to SMR May-2026 Release 1 allows local attackers to tri
22:51 KSA
عالٍ CVSS 7.8
Improper export of android application components in OmaCP prior to SMR May-2026 Release 1 allows local attackers to trigger privileged functions.
CVE-2026-34690
ثغرة تجاوز المخزن المؤقت في Adobe After Effects تسمح بتنفيذ كود عشوائي
22:51 KSA
عالٍ CVSS 7.8 CWE-121
تؤثر هذه الثغرة على After Effects من خلال تجاوز المخزن المؤقت القائم على المكدس عند معالجة ملفات المشاريع الضارة. يمكن للمهاجمين استغلال هذه الثغرة لتنفيذ كود عشوائي بصلاحيات المستخدم الحالي. تتطلب الاستغلال تفاعل المستخدم مثل فتح ملف مشروع ضار.
CVE-2026-40382
Use after free in Windows Telephony Service allows an authorized attacker to elevate privileges locally.
03:00 KSA
عالٍ CVSS 7.8 CWE-416
Use after free in Windows Telephony Service allows an authorized attacker to elevate privileges locally.
CVE-2026-40397
Integer underflow (wrap or wraparound) in Windows Common Log File System Driver allows an authorized attacker to elevate
03:00 KSA
عالٍ CVSS 7.8 CWE-191
Integer underflow (wrap or wraparound) in Windows Common Log File System Driver allows an authorized attacker to elevate privileges locally.
CVE-2026-40398
Heap-based buffer overflow in Windows Remote Desktop allows an authorized attacker to elevate privileges locally.
03:00 KSA
عالٍ CVSS 7.8 CWE-122
Heap-based buffer overflow in Windows Remote Desktop allows an authorized attacker to elevate privileges locally.
CVE-2026-40399
Stack-based buffer overflow in Windows TCP/IP allows an authorized attacker to elevate privileges locally.
03:00 KSA
عالٍ CVSS 7.8 CWE-121
Stack-based buffer overflow in Windows TCP/IP allows an authorized attacker to elevate privileges locally.
CVE-2026-40407
Heap-based buffer overflow in Windows Common Log File System Driver allows an authorized attacker to elevate privileges
07:36 KSA
عالٍ CVSS 7.8 CWE-122
Heap-based buffer overflow in Windows Common Log File System Driver allows an authorized attacker to elevate privileges locally.
CVE-2026-40408
Use after free in Windows Kernel-Mode Drivers allows an authorized attacker to elevate privileges locally.
07:36 KSA
عالٍ CVSS 7.8 CWE-416
Use after free in Windows Kernel-Mode Drivers allows an authorized attacker to elevate privileges locally.
CVE-2026-40417
Weak authentication in Dynamics Business Central allows an authorized attacker to elevate privileges locally.
13:48 KSA
عالٍ CVSS 7.8 CWE-1390
Weak authentication in Dynamics Business Central allows an authorized attacker to elevate privileges locally.
CVE-2026-40418
ثغرة استخدام بعد التحرير في Microsoft Office Click-To-Run لرفع الامتيازات
13:48 KSA
عالٍ CVSS 7.8 CWE-416
ثغرة استخدام بعد التحرير في مكون Click-To-Run بـ Microsoft Office تسمح للمهاجمين المصرح لهم بالوصول المحلي برفع امتيازاتهم إلى مستويات أعلى. تؤثر هذه الثغرة على أنظمة Windows وتتطلب وصولاً أوليًا لكنها قد تؤدي إلى السيطرة الكاملة على النظام.
CVE-2026-40419
ثغرة رفع الامتيازات من نوع Use-After-Free في Microsoft Office
13:48 KSA
عالٍ CVSS 7.8 CWE-416
ثغرة استخدام بعد التحرير (Use-After-Free) في Microsoft Office تسمح لمهاجم مصرح له بالوصول المحلي برفع امتيازاته على النظام. تنشأ هذه الثغرة من معالجة غير صحيحة للذاكرة المحررة مما يسمح بتنفيذ كود عشوائي. تؤثر على المستخدمين الذين لديهم وصول محلي إلى الأنظمة التي تعمل بـ Microsoft…
CVE-2026-41088
ثغرة رفع الصلاحيات في برنامج Windows Ancillary Function Driver
13:48 KSA
عالٍ CVSS 7.8 CWE-73
تسمح هذه الثغرة لمستخدم مصرح له بالوصول المحلي برفع صلاحياته إلى مستوى النظام من خلال التحكم في أسماء الملفات أو المسارات في برنامج Windows Ancillary Function Driver. تتطلب الثغرة وجود حساب مستخدم محلي على النظام المتأثر.
CVE-2026-41095
استخدام الذاكرة بعد التحرير في إلغاء التكرار لزيادة الامتيازات
13:48 KSA
عالٍ CVSS 7.8 CWE-416
ثغرة استخدام الذاكرة بعد تحريرها في ميزة إلغاء التكرار تسمح للمستخدمين المصرحين بالوصول المحلي بزيادة امتيازاتهم إلى مستويات أعلى. تؤثر الثغرة على أنظمة التخزين والخوادم التي تعتمد على تقنية إلغاء التكرار.
CVE-2026-41702
ثغرة تصعيد الامتيازات TOCTOU في VMware Fusion SETUID
02:54 KSA
عالٍ CVSS 7.8 CWE-367
تحتوي VMware Fusion على ثغرة تسمى TOCTOU (Time-of-check Time-of-use) في ملف ثنائي يعمل بصلاحيات SETUID. يمكن لمستخدم محلي غير إداري استغلال هذه الثغرة للحصول على صلاحيات الجذر على النظام.
CVE-2026-42831
ثغرة تجاوز المخزن المؤقت في Microsoft Office لتنفيذ أكواد عشوائية
20:16 KSA
عالٍ CVSS 7.8 CWE-122
تتعلق هذه الثغرة بتجاوز المخزن المؤقت على الكومة في Microsoft Office مما يسمح بتنفيذ أكواد عشوائية محلياً. يؤثر هذا على جميع المنظمات التي تعتمد على Microsoft Office في عملياتها اليومية. يتطلب الإصلاح تطبيق التحديثات الأمنية الفورية من Microsoft.
CVE-2026-42896
ثغرة تجاوز عدد صحيح في مكتبة Windows DWM Core لرفع الامتيازات
20:16 KSA
عالٍ CVSS 7.8 CWE-122
ثغرة تجاوز عدد صحيح في مكتبة Windows DWM Core تسمح للمهاجمين المصرح لهم محليًا برفع امتيازاتهم على النظام. تؤثر الثغرة على أنظمة Windows وتتطلب وصولاً محليًا مع بيانات اعتماد المستخدم الحالية.
CVE-2026-43903
ثغرة تجاوز الذاكرة في فك تشفير RLE لملفات SGI في OpenImageIO
02:54 KSA
عالٍ CVSS 7.8 CWE-787
تحتوي نسخ OpenImageIO السابقة للإصدار 3.0.18.0 و 3.1.13.0 على ثغرة تجاوز الذاكرة في حلقة فك تشفير RLE لملفات SGI. يتم تعطيل فحوصات الحدود في الإصدارات الإنتاجية، مما يسمح بمعالجة بيانات خارج الحدود. يمكن لملف .sgi مصنوع بعناية أن يسبب انهيار التطبيق أو تنفيذ كود عشوائي.
CVE-2026-43904
تجاوز ذاكرة Heap في معالجة RLE بملفات PIC في OpenImageIO
02:54 KSA
عالٍ CVSS 7.8 CWE-787
تحتوي ملفات softimageinput.cpp في OpenImageIO على عيب في معالجة مسارات RLE المختلطة والنقية حيث لا يتم تقييد طول التشغيل بعرض خط المسح المتبقي. يؤدي هذا إلى تجاوز heap يصل إلى 65535 بايت عند معالجة ملفات .pic المصنعة بشكل خاص.
CVE-2026-43905
تجاوز عدد صحيح في OpenImageIO في تخصيص ذاكرة JPEG2000
02:54 KSA
عالٍ CVSS 7.8 CWE-190
تحتوي ملفات jpeg2000input.cpp على خطأ في حساب حجم المخزن المؤقت باستخدام حسابات 32-بت موقعة، مما يؤدي إلى تجاوز عدد صحيح عندما تتجاوز قيمة الضرب (العرض × الارتفاع × القنوات × bpp) INT_MAX. يؤدي هذا إلى تخصيص ذاكرة ناقصة وتجاوز heap لاحق أثناء حلقات كتابة البكسل. الثغرة مشروطة بعل…
CVE-2026-43906
فيضان ذاكرة الكومة في فك تشفير HEIF بـ OpenImageIO
02:54 KSA
عالٍ CVSS 7.8 CWE-122
تؤثر هذه الثغرة على أدوات معالجة الصور المستخدمة في صناعة الرسوم المتحركة والمؤثرات البصرية. يمكن لمهاجم إرسال ملف صورة HEIF معيب يحتوي على بيانات وصفية غير متطابقة لتجاوز حدود الذاكرة وتنفيذ كود تعسفي. قد يؤدي الاستغلال الناجح إلى السيطرة الكاملة على النظام المتأثر.
CVE-2020-37219
ثغرة اجتياز الدليل وتعداد الملفات في Joomla com_fabrik 3.9.11
22:51 KSA
عالٍ CVSS 7.5 CWE-22
ثغرة اجتياز الدليل في مكون Joomla com_fabrik 3.9.11 تسمح للمهاجمين غير المصرحين بتعداد الملفات التعسفية في أنظمة الملفات. يمكن استغلال الثغرة من خلال إرسال طلبات GET إلى طريقة onAjax_files مع تسلسلات اجتياز المسار. قد يؤدي هذا إلى الكشف عن معلومات حساسة وملفات نظام خارج جذر الويب…
CVE-2020-37220
تجاوز المصادقة في Huawei HG630 V2 عبر استخراج رقم السلسلة
22:51 KSA
عالٍ CVSS 7.5 CWE-798
تحتوي أجهزة توجيه Huawei HG630 V2 على ثغرة حرجة في المصادقة حيث يمكن لأي مهاجم الوصول إلى نقطة نهاية API عامة لاستخراج رقم سلسلة الجهاز. باستخدام آخر 8 أحرف من رقم السلسلة كلمة مرور افتراضية، يمكن للمهاجم الحصول على وصول إداري كامل للجهاز. هذا يسمح بالتحكم الكامل بالشبكة والوصول …
CVE-2026-1250
ثغرة حقن SQL في إضافة Court Reservation لـ WordPress عبر معامل المعرف
22:51 KSA
عالٍ CVSS 7.5 CWE-89
تحتوي إضافة Court Reservation للحجز عبر الإنترنت على ثغرة حقن SQL خطيرة في معامل 'id' حيث لا يتم التحقق من صحة المدخلات بشكل كافٍ. يمكن للمهاجمين غير المصرح لهم استغلال هذه الثغرة لتنفيذ استعلامات SQL إضافية واستخراج بيانات حساسة من قاعدة البيانات.
CVE-2026-23998
تجاوز التحقق من شهادة عميل Fleet Windows MDM (CVE-2026-23998)
02:54 KSA
عالٍ CVSS 7.5 CWE-295
تعاني نسخ Fleet السابقة من الإصدار 4.81.0 من فشل في التحقق من شهادات mTLS للعملاء في نقطة نهاية إدارة Windows MDM. يمكن للمهاجمين الذين يعرفون معرف جهاز مسجل صحيح انتحال هوية الجهاز واستقبال حمولات التكوين المقصودة له. قد تحتوي هذه الحمولات على بيانات حساسة مثل بيانات اعتماد Wi-F…
CVE-2026-27886
هجوم Boolean-Oracle غير المصرح به على رموز إعادة تعيين المسؤول في Strapi
02:54 KSA
عالٍ CVSS 7.5 CWE-22
تحتوي نسخ Strapi من 4.0.0 إلى 5.36.x على ثغرة في تصفية المحتوى عبر الحقول العلائقية حيث لا يتم تطهير معاملات الاستعلام بشكل كافٍ. يمكن للمهاجمين استخدام هجمات boolean-oracle للاستعلام عن الحقول الخاصة في جدول admin_users، بما في ذلك رموز إعادة تعيين كلمات المرور. يؤدي استخراج رمز…
CVE-2026-33633
Kitty is a cross-platform GPU based terminal. Versions 0.46.2 and below contain a heap buffer overflow in load_image_dat
06:32 KSA
عالٍ CVSS 7.5 CWE-122
Kitty is a cross-platform GPU based terminal. Versions 0.46.2 and below contain a heap buffer overflow in load_image_data() that allows any process which can write to the terminal's stdin to crash kitty immediately. The vulnerability is triggered by a single APC graphics protocol…
CVE-2026-34645
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by an
22:51 KSA
عالٍ CVSS 7.5 CWE-863
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by an Incorrect Authorization vulnerability that could result in a Security feature bypass. An attacker could leverage this vulnerability to bypass security measures …
CVE-2026-34646
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by an
22:51 KSA
عالٍ CVSS 7.5 CWE-863
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by an Incorrect Authorization vulnerability that could result in a Security feature bypass. An attacker could leverage this vulnerability to bypass security measures …
CVE-2026-34648
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by an
22:51 KSA
عالٍ CVSS 7.5 CWE-400
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by an Uncontrolled Resource Consumption vulnerability that could lead to application denial-of-service. An attacker could exploit this vulnerability to exhaust system…
CVE-2026-34649
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by an
22:51 KSA
عالٍ CVSS 7.5 CWE-400
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by an Uncontrolled Resource Consumption vulnerability that could lead to application denial-of-service. An attacker could exploit this vulnerability to exhaust system…
CVE-2026-34650
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by an
22:51 KSA
عالٍ CVSS 7.5 CWE-400
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by an Uncontrolled Resource Consumption vulnerability that could lead to application denial-of-service. An attacker could exploit this vulnerability to exhaust system…
CVE-2026-34651
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by an
22:51 KSA
عالٍ CVSS 7.5 CWE-400
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by an Uncontrolled Resource Consumption vulnerability that could lead to application denial-of-service. An attacker could exploit this vulnerability to exhaust system…
CVE-2026-34652
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by a D
22:51 KSA
عالٍ CVSS 7.5
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by a Dependency on Vulnerable Third-Party Component vulnerability that could result in an application denial-of-service. An attacker could exploit this vulnerability …
CVE-2026-34665
CAI Content Credentials versions 0.78.2, 0.7.0 and earlier are affected by an Uncontrolled Resource Consumption vulnerab
22:51 KSA
عالٍ CVSS 7.5 CWE-400
CAI Content Credentials versions 0.78.2, 0.7.0 and earlier are affected by an Uncontrolled Resource Consumption vulnerability that could lead to application denial-of-service. An attacker could exploit this vulnerability to exhaust system resources, resulting in an application de…
CVE-2026-39455
When the BIG-IP Configuration utility is configured to use Lightweight Directory Access Protocol (LDAP) authentication,
22:51 KSA
عالٍ CVSS 7.5 CWE-772
When the BIG-IP Configuration utility is configured to use Lightweight Directory Access Protocol (LDAP) authentication, undisclosed traffic can cause the httpd process to exhaust the available file descriptors.  Note: Software versions which have reached End of Technical Support …
CVE-2026-39458
When a BIG-IP DNS profile enabled with DNS cache is configured on a virtual server, undisclosed traffic can cause the Tr
22:51 KSA
عالٍ CVSS 7.5 CWE-824
When a BIG-IP DNS profile enabled with DNS cache is configured on a virtual server, undisclosed traffic can cause the Traffic Management Microkernel (TMM) to terminate.  Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
CVE-2026-40060
حرمان الخدمة في عملية bd لـ F5 BIG-IP Advanced WAF/ASM
22:51 KSA
عالٍ CVSS 7.5 CWE-252
تؤثر هذه الثغرة على أنظمة F5 BIG-IP المزودة بسياسات Advanced WAF أو ASM الأمنية المكونة على الخوادم الافتراضية. يمكن لطلبات محددة غير مكشوفة أن تسبب توقف عملية bd، مما يؤدي إلى انقطاع الخدمة. هذا يشكل خطراً على توفر الخدمات الحرجة التي تعتمد على هذه الأنظمة.
CVE-2026-40067
حرمان الخدمة في عملية F5 BIG-IP APM apmd عبر حركة مرور غير محددة
22:51 KSA
عالٍ CVSS 7.5 CWE-120
يؤثر هذا الضعف على F5 BIG-IP APM عندما يتم تكوين سياسة الوصول على خادم افتراضي. حركة المرور غير المحددة يمكن أن تسبب توقف عملية apmd، مما يؤدي إلى انقطاع الخدمة. لا يتم تقييم الإصدارات التي وصلت إلى نهاية الدعم الفني.
CVE-2026-4029
ثغرة تصدير قاعدة البيانات غير المصرح بها في مكون Database Backup لـ WordPress
22:51 KSA
عالٍ CVSS 7.5 CWE-862
يحتوي مكون Database Backup for WordPress على ثغرة في التحقق من التفويض تسمح للمهاجمين غير المصرحين بتصدير جداول قاعدة البيانات بالكامل في بيئات WordPress Multisite. تؤثر هذه الثغرة على جميع الإصدارات حتى الإصدار 2.5.2 وتؤدي إلى كشف المعلومات الحساسة مثل بيانات المستخدمين وكلمات ا…
CVE-2026-4031
ثغرة تجاوز التفويض في إضافة النسخ الاحتياطية لقاعدة البيانات - تعريض البيانات الحساسة
02:54 KSA
عالٍ CVSS 7.5 CWE-862
ثغرة تجاوز التفويض في إضافة Database Backup للووردبريس تسمح للمهاجمين غير المصرح لهم بالوصول إلى ملفات النسخ الاحتياطية للقاعدة البيانات من خلال التلاعب بمعاملات المسار. يمكن للمهاجمين الحصول على بيانات حساسة تشمل بيانات اعتماد قاعدة البيانات وكلمات مرور المستخدمين والمعلومات الش…
CVE-2026-40405
Null pointer dereference in Windows TCP/IP allows an unauthorized attacker to deny service over a network.
07:36 KSA
عالٍ CVSS 7.5 CWE-476
Null pointer dereference in Windows TCP/IP allows an unauthorized attacker to deny service over a network.
CVE-2026-40406
Use after free in Windows TCP/IP allows an unauthorized attacker to disclose information over a network.
07:36 KSA
عالٍ CVSS 7.5 CWE-416
Use after free in Windows TCP/IP allows an unauthorized attacker to disclose information over a network.
CVE-2026-40423
When a SIP profile is configured on a virtual server, undisclosed traffic can cause the Traffic Management Microkernel (
22:51 KSA
عالٍ CVSS 7.5 CWE-770
When a SIP profile is configured on a virtual server, undisclosed traffic can cause the Traffic Management Microkernel (TMM) to terminate.  Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
CVE-2026-40618
When an SSL profile is configured on a virtual server on BIG-IP Virtual Edition (VE) without Intel QuickAssist Technolog
22:51 KSA
عالٍ CVSS 7.5 CWE-131
When an SSL profile is configured on a virtual server on BIG-IP Virtual Edition (VE) without Intel QuickAssist Technology (QAT) or on BIG-IP hardware platforms with the database variable crypto.hwacceleration set to disabled, undisclosed traffic can cause the Traffic Management M…
CVE-2026-40629
When SSL profiles are configured on a virtual server, undisclosed traffic can cause the virtual server to stop processin
22:51 KSA
عالٍ CVSS 7.5 CWE-770
When SSL profiles are configured on a virtual server, undisclosed traffic can cause the virtual server to stop processing new client connections.  Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
CVE-2026-41218
ثغرة حجب الخدمة في F5 BIG-IP PEM iRules TMM
22:51 KSA
عالٍ CVSS 7.5 CWE-416
تؤثر هذه الثغرة على أنظمة F5 BIG-IP المزودة بـ PEM iRules التي تستخدم أوامر CLASSIFICATION و CLASSIFY و PEM و PSC و urlcatquery. يمكن لأنماط المرور غير المكشوفة أن تسبب إنهاء Traffic Management Microkernel مما يؤدي إلى انقطاع الخدمة. التأثير الرئيسي هو فقدان توفر خدمات إدارة المر…
CVE-2026-41227
ثغرة استنزاف الذاكرة في حماية F5 BIG-IP من هجمات الحرمان من الخدمة على HTTP/2
22:51 KSA
عالٍ CVSS 7.5 CWE-770
تؤثر هذه الثغرة على خوادم HTTP/2 الافتراضية في F5 BIG-IP عند تفعيل حماية الطبقة 7 من هجمات الحرمان من الخدمة. يمكن لحركة مرور غير محددة أن تسبب استهلاكًا مفرطًا للذاكرة مما يؤدي إلى توقف عملية Traffic Management Microkernel.
CVE-2026-41552
ثغرة اجتياز المسار في وحدة تصدير PDF من DHTMLX (CVE-2026-41552)
02:54 KSA
عالٍ CVSS 7.5 CWE-22
ثغرة اجتياز المسار في وحدة تصدير PDF من DHTMLX تسمح للمهاجمين غير المصرح لهم بحقن حمولات HTML ضارة تتضمن ملفات محلية من الخادم. يمكن للمهاجم استخراج ملفات حساسة مثل ملفات التكوين وبيانات قواعد البيانات والمفاتيح الخاصة من خلال ملفات PDF المُنشأة.
CVE-2026-41895
ثغرة حقن XXE في محلل XML لأداة changedetection.io
20:16 KSA
عالٍ CVSS 7.5 CWE-611
تحتوي ثغرة CVE-2026-41895 على عيب في معالجة XML في changedetection.io حيث يتم إنشاء محلل XML بدون تعطيل صريح لدقة الكيانات الخارجية وتحميل DTD. يسمح هذا العيب للمهاجمين بحقن كيانات XML خارجية ضارة من خلال محتوى RSS/XML غير موثوق.
CVE-2026-41956
ثغرة في F5 BIG-IP تسبب رفض الخدمة عبر ملفات تصنيف خادم UDP
22:51 KSA
عالٍ CVSS 7.5 CWE-121
تؤثر هذه الثغرة على أنظمة F5 BIG-IP التي تحتوي على ملفات تصنيف مفعلة على خوادم UDP الافتراضية. يمكن للمهاجمين غير المصرح لهم إرسال طلبات خاصة لإيقاف خدمة Traffic Management Microkernel. هذا يؤدي إلى رفض الخدمة وتعطل البنية التحتية للشبكة.
CVE-2026-42186
OpenBao is an open source identity-based secrets management system. Prior to 2.5.3, when OpenBao's initial namespace del
02:54 KSA
عالٍ CVSS 7.5 CWE-212
OpenBao is an open source identity-based secrets management system. Prior to 2.5.3, when OpenBao's initial namespace deletion fails, subsequent retries fail to properly remove all data before marking the namespace as deleted. This can affect any outstanding leases as well as pote…
CVE-2026-42268
ثغرة تجاوز العدد الصحيح في ModSecurity في وظائف التحقق
22:51 KSA
عالٍ CVSS 7.5 CWE-191
تحتوي ModSecurity على ثغرة تجاوز عدد صحيح غير معالج في وظائف التحقق من الهويات الشخصية (@verifySSN, @verifyCPF, @verifySVNR). هذه الثغرة قد تؤدي إلى رفع استثناء std::out_of_range مما يسبب توقف جدار الحماية عن العمل. المهاجمون قد يستغلون هذا لتجاوز حماية جدار الحماية وتنفيذ هجمات …
CVE-2026-42409
When an HTTP/2 profile and an iRule containing the HTTP::redirect or HTTP::respond command are configured on a virtual s
22:51 KSA
عالٍ CVSS 7.5 CWE-476
When an HTTP/2 profile and an iRule containing the HTTP::redirect or HTTP::respond command are configured on a virtual server, undisclosed requests can cause the Traffic Management Microkernel (TMM) process to terminate.  Note: Software versions which have reached End of Technica…
CVE-2026-42578
حقن رؤوس HTTP في معالج وكيل Netty عبر التحقق المعطل
22:51 KSA
عالٍ CVSS 7.5 CWE-113
يسمح الضعف في معالج وكيل HTTP بحقن رؤوس HTTP تعسفية من خلال تعطيل التحقق من الصحة في طلبات CONNECT. يمكن للمهاجمين الذين يمكنهم التأثير على رؤوس الخروج استغلال هذا لتعديل طلبات الوكيل وتجاوز الضوابط الأمنية.
CVE-2026-42899
ثغرة حلقة لا نهائية في ASP.NET Core تسبب إنكار الخدمة
20:16 KSA
عالٍ CVSS 7.5 CWE-835
تحتوي هذه الثغرة على عيب في منطق التحكم بالتدفق في ASP.NET Core حيث لا يمكن الخروج من حلقة معينة بشكل صحيح. يمكن للمهاجمين الاستفادة من هذا العيب بدون مصادقة لإرسال طلبات متخصصة تؤدي إلى استهلاك موارد الخادم بشكل كامل. هذا يؤدي إلى توقف الخدمة وعدم توفرها للمستخدمين الشرعيين.
CVE-2026-42920
انقطاع خدمة F5 BIG-IP عبر تحجيم السجل الديناميكي على خوادم UDP الافتراضية
22:51 KSA
عالٍ CVSS 7.5 CWE-835
تؤثر هذه الثغرة على أنظمة F5 BIG-IP عند تكوين ملفات تعريف SSL للعميل مع تفعيل تحجيم السجل الديناميكي على خوادم UDP الافتراضية. يمكن لحركة مرور معينة غير مكشوفة أن تسبب توقف نواة إدارة حركة المرور مما يؤدي إلى انقطاع الخدمة.
CVE-2026-43634
HestiaCP versions 1.2.0 through 1.9.4 contain an IP spoofing vulnerability that allows unauthenticated remote attackers
13:16 KSA
عالٍ CVSS 7.5 CWE-348
HestiaCP versions 1.2.0 through 1.9.4 contain an IP spoofing vulnerability that allows unauthenticated remote attackers to bypass authentication security controls by supplying an arbitrary IP address in the CF-Connecting-IP HTTP header without verifying the request originated fro…
CVE-2026-44216
Wasmtime is a runtime for WebAssembly. From 30.0.0 to 36.0.8, 43.0.2, and 44.0.1, Wasmtime's allocation logic for a WebA
02:54 KSA
عالٍ CVSS 7.5 CWE-770
Wasmtime is a runtime for WebAssembly. From 30.0.0 to 36.0.8, 43.0.2, and 44.0.1, Wasmtime's allocation logic for a WebAssembly table contained checked arithmetic which panicked on overflow. This overflow is possible to trigger, and thus panic, when a table with an extremely larg…
CVE-2026-44432
urllib3 is an HTTP client library for Python. From 2.6.0 to before 2.7.0, urllib3 could decompress the whole response in
22:51 KSA
عالٍ CVSS 7.5 CWE-409
urllib3 is an HTTP client library for Python. From 2.6.0 to before 2.7.0, urllib3 could decompress the whole response instead of the requested portion (1) during the second HTTPResponse.read(amt=N) call when the response was decompressed using the official Brotli library or (2) w…
CVE-2026-46356
Fleet is open source device management software. Prior to version 4.80.1, a vulnerability in Fleet's IP extraction logic
02:54 KSA
عالٍ CVSS 7.5 CWE-290
Fleet is open source device management software. Prior to version 4.80.1, a vulnerability in Fleet's IP extraction logic allows unauthenticated attackers to bypass API rate limiting by spoofing client IP headers. This may allow brute-force login attempts or other abuse against Fl…
CVE-2026-47356
ثغرة SSRF في Terrascan عبر معامل Webhook URL غير المصرح به
19:28 KSA
عالٍ CVSS 7.5 CWE-918
ثغرة Server-Side Request Forgery في Terrascan تسمح للمهاجمين غير المصرح بهم بتوجيه نتائج مسح البنية التحتية كرمز إلى عناوين URL يتحكمون بها. يتم إرسال نتائج المسح الكاملة كـ JSON مع إعادة محاولة تلقائية تصل إلى 10 مرات، مما يزيد من خطر تسرب البيانات الحساسة. المشروع تم أرشفته ولن…
CVE-2026-47357
ثغرة SSRF في Terrascan عبر معامل Remote URL في وضع الخادم
19:28 KSA
عالٍ CVSS 7.5 CWE-73
تؤثر هذه الثغرة على نشرات Terrascan التي تعمل في وضع الخادم مع الربط على 0.0.0.0 بدون مصادقة. يمكن للمهاجم استخدام معامل remote_url لتوجيه الطلبات إلى خوادم خاضعة لسيطرته، مما يسمح بقراءة الملفات المحلية والوصول إلى بيانات الاعتماد المخزنة. يستغل الهجوم آليات go-getter للتحويل وا…
CVE-2026-47358
ثغرة SSRF في Terrascan عبر حل عناوين URL القوالب الضارة في وضع الخادم
19:28 KSA
عالٍ CVSS 7.5 CWE-73
تسمح هذه الثغرة للمهاجمين بتحميل قوالب البنية التحتية كرمز (IaC) التي تحتوي على مراجع URL خارجية، مما يؤدي إلى جلب Terrascan لهذه العناوين من جانب الخادم. يمكن للمهاجمين استخدام عناوين file:// للوصول إلى الملفات المحلية الحساسة أو عناوين URL داخلية للوصول إلى الموارد المحمية.
CVE-2026-4798
The Avada Builder plugin for WordPress is vulnerable to time-based SQL Injection via the ‘product_order’ parameter in al
22:51 KSA
عالٍ CVSS 7.5 CWE-89
The Avada Builder plugin for WordPress is vulnerable to time-based SQL Injection via the ‘product_order’ parameter in all versions up to, and including, 3.15.1 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing SQL query…
CVE-2026-5773
ثغرة إعادة استخدام اتصال SMB في libcurl مع المشاركة الخاطئة
22:51 KSA
عالٍ CVSS 7.5 CWE-918
تحتوي libcurl على خطأ منطقي في كود إعادة استخدام الاتصال يسمح بإعادة استخدام اتصال SMB موجود لمشاركة مختلفة عن المقصودة. قد يؤدي هذا إلى تنزيل أو تحميل الملفات إلى الموقع الخاطئ مع استخدام نفس بيانات الاعتماد واسم الخادم.
CVE-2026-6276
تسرب ملفات تعريف الارتباط في libcurl عبر رأس Host القديم في مقبض معاد الاستخدام
22:51 KSA
عالٍ CVSS 7.5 CWE-319
يحدث هذا الضعف عندما يتم إعادة استخدام مقبض libcurl الذي تم تعيين رأس Host مخصص له دون إعادة تعيينه للطلب الثاني، مما يؤدي إلى تمرير ملفات تعريف الارتباط المخصصة للمضيف الأول إلى المضيف الثاني. يؤثر هذا على التطبيقات التي تقوم بطلبات HTTP متعددة باستخدام نفس كائن الاتصال.
CVE-2026-6403
ثغرة اجتياز المسار في ملحق Quick Playground لـ WordPress تسمح بالوصول إلى ملفات عشوائية
02:54 KSA
عالٍ CVSS 7.5 CWE-22
ثغرة اجتياز المسار في ملحق Quick Playground تسمح للمهاجمين غير المصرح لهم بالوصول إلى ملفات حساسة على الخادم من خلال معامل stylesheet غير المُتحقق منه. يمكن للمهاجمين استخراج بيانات اعتماد قاعدة البيانات وملفات التكوين الحساسة الأخرى في أرشيفات ZIP. هذا يشكل تهديداً مباشراً لسرية…
CVE-2026-6514
ثغرة قراءة ملفات تعسفية في إضافة InfusedWoo Pro لـ WordPress عبر SSRF
22:51 KSA
عالٍ CVSS 7.5 CWE-918
تحتوي إضافة InfusedWoo Pro للإصدارات حتى 5.1.2 على ثغرة SSRF تسمح للمهاجمين غير المصرح لهم بقراءة الملفات والوصول إلى الخدمات الداخلية عبر معامل popup_submit. يمكن استخدام هذه الثغرة للاستعلام عن المعلومات من الخدمات الداخلية وتعديلها دون الحاجة إلى المصادقة.
CVE-2026-6929
ثغرة حقن SQL في مكون JoomSport لـ WordPress عبر معامل sortf
22:51 KSA
عالٍ CVSS 7.5 CWE-89
يحتوي مكون JoomSport الشهير لإدارة الفرق والدوريات الرياضية على ثغرة حقن SQL عمياء قائمة على الوقت في معامل 'sortf' بسبب عدم كفاية التحقق من صحة المدخلات. يمكن للمهاجمين غير المصرحين استغلال هذه الثغرة لاستخراج بيانات حساسة من قاعدة البيانات دون الحاجة إلى بيانات اعتماد.
CVE-2026-8073
ثغرة حذف الملفات العشوائية في إضافة Kirki عبر دالة downloadZIP غير المتحققة
19:28 KSA
عالٍ CVSS 7.5 CWE-23
تحتوي إضافة Kirki للصفحات المخصصة في WordPress على ثغرة في دالة downloadZIP تسمح للمهاجمين غير المصرحين بحذف الملفات التعسفية في مجلد التحميلات. الثغرة ناتجة عن عدم كفاية التحقق من مسارات الملفات وغياب فحوصات القدرات الأمنية.
CVE-2026-8912
The Contest Gallery plugin for WordPress is vulnerable to SQL Injection via the 'form_input' parameter in versions up to
13:16 KSA
عالٍ CVSS 7.5 CWE-89
The Contest Gallery plugin for WordPress is vulnerable to SQL Injection via the 'form_input' parameter in versions up to, and including, 28.1.6. This is due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing SQL query inside…
CVE-2026-34647
ثغرة SSRF في Adobe Commerce تسمح بتجاوز ميزات الأمان
22:51 KSA
عالٍ CVSS 7.4 CWE-918
تؤثر هذه الثغرة على منصات التجارة الإلكترونية المبنية على Adobe Commerce وتسمح للمهاجمين بتجاوز آليات الأمان الموجودة. يمكن للمهاجم استخدام هذه الثغرة للوصول إلى موارد داخلية أو بيانات حساسة من خلال طلبات مزيفة من جانب الخادم. يتطلب الاستغلال الناجح تفاعل ضحية مع رابط ضار أو صفحة…
CVE-2026-40413
ثغرة رفع الخدمة في مكدس TCP/IP بنظام Windows عبر إلغاء المؤشر
13:48 KSA
عالٍ CVSS 7.4 CWE-476
تؤثر هذه الثغرة على مكدس بروتوكول TCP/IP في أنظمة Windows، حيث يمكن لمهاجم على الشبكة المجاورة إرسال حزم معينة تسبب إلغاء مؤشر فارغ. يؤدي هذا إلى توقف الخدمات الشبكية وعدم توفر الأنظمة المتأثرة.
CVE-2026-40414
ثغرة إلغاء المؤشر الفارغ في TCP/IP بـ Windows تسبب حرمان الخدمة
13:48 KSA
عالٍ CVSS 7.4 CWE-476
ثغرة في مكدس بروتوكول TCP/IP في نظام Windows تسمح بحدوث إلغاء مؤشر فارغ عند معالجة حزم شبكية معينة. يمكن للمهاجمين في الشبكات المجاورة استغلال هذه الثغرة لإحداث انهيار الخدمة دون الحاجة إلى بيانات اعتماد.
CVE-2026-41107
ثغرة اجتياز المسار في Microsoft Edge للكشف عن المعلومات
16:26 KSA
عالٍ CVSS 7.4 CWE-73
تسمح هذه الثغرة في Microsoft Edge بالتحكم الخارجي في أسماء الملفات والمسارات، مما يمكن المهاجمين من الوصول إلى معلومات حساسة. يؤثر الضعف على متصفحات Edge المستندة إلى Chromium ويسمح بالكشف عن البيانات عبر الشبكة.
CVE-2026-41132
تجاوز التحقق من شهادة SMTP في CKAN يمكّن هجمات الوسيط
22:51 KSA
عالٍ CVSS 7.4 CWE-295
يفشل CKAN في التحقق من صحة شهادات خادم SMTP قبل الإصدار 2.10.10 و 2.11.5، مما يسمح بهجمات الوسيط. يمكن للمهاجمين اعتراض بيانات اعتماد SMTP وجميع رسائل البريد الإلكتروني المرسلة. يتم إصلاح هذا الضعف في الإصدارات المحدثة.
CVE-2026-42893
ثغرة حقن الأوامر في M365 Copilot تسمح بالعبث غير المصرح به
20:16 KSA
عالٍ CVSS 7.4 CWE-77
ثغرة حقن الأوامر في Microsoft 365 Copilot تنشأ من فشل النظام في معالجة العناصر الخاصة بشكل صحيح في المدخلات. يمكن للمهاجمين استغلال هذه الثغرة لتنفيذ أوامر تعسفية والعبث بالبيانات والأنظمة عبر الشبكة.
CVE-2026-44636
تجاوز عدد صحيح في libsixel في تخصيص المخزن المؤقت للكومة
02:54 KSA
عالٍ CVSS 7.4 CWE-122
يحتوي libsixel على خلل في دالة sixel_encode_highcolor حيث يتم حساب حجم التخصيص باستخدام ضرب عددين صحيحين بدون فحص الحدود العليا. عندما يكون حاصل ضرب العرض والارتفاع أكبر من INT_MAX (حوالي 2.15 مليار)، يحدث تجاوز في العدد الصحيح مما يؤدي إلى تخصيص مخزن مؤقت أصغر من المتوقع. يكتب ا…
CVE-2026-32323
Mullvad VPN is a VPN client app for desktop and mobile. When using macOS with versions 2026.1 and below, Mullvad VPN may
08:18 KSA
عالٍ CVSS 7.3 CWE-269
Mullvad VPN is a VPN client app for desktop and mobile. When using macOS with versions 2026.1 and below, Mullvad VPN may allow local privilege escalation during installation or upgrade. The installer package executes binaries from /Applications/Mullvad VPN.app without verifying i…
CVE-2020-37222
ثغرة XSS دائمة في Kuicms PHP EE 2.0 في نقطة نهاية BBS Reply
22:51 KSA
عالٍ CVSS 7.2 CWE-79
تحتوي منصة Kuicms PHP EE الإصدار 2.0 على ثغرة حقن نصوص برمجية عابرة للمواقع (XSS) دائمة في وحدة المنتدى (BBS). يمكن لأي مهاجم غير مصرح بالوصول إرسال طلبات POST تحتوي على كود JavaScript ضار عبر معامل المحتوى في نقطة النهاية /web/?c=bbs&a=reply. ستؤدي هذه الثغرة إلى تنفيذ الكود الض…
CVE-2026-22599
ثغرة حقن قاعدة البيانات في واجهة برنامج بناء نوع المحتوى في Strapi
02:54 KSA
عالٍ CVSS 7.2 CWE-89
تحتوي إصدارات Strapi السابقة للإصدار 4.26.1 و5.33.2 على ثغرة حقن قاعدة بيانات في واجهة برنامج بناء نوع المحتوى تسمح للمسؤولين المصرح لهم بتنفيذ عبارات SQL عشوائية. تمكن هذه الثغرة من الوصول غير المصرح به إلى الملفات وحجب الخدمة والتنفيذ المحتمل للأوامر البعيدة حسب محرك قاعدة البي…
CVE-2026-3718
ثغرة XSS المخزنة في إضافة ManageWP Worker عبر رأس MWP-Key-Name
22:51 KSA
عالٍ CVSS 7.2 CWE-79
تحتوي إضافة ManageWP Worker للإصدارات حتى 4.9.31 على ثغرة XSS مخزنة في رأس HTTP 'MWP-Key-Name' بسبب عدم كفاية تنظيف المدخلات والتحقق من المخرجات. يمكن للمهاجمين غير المصرحين حقن برامج نصية ضارة تُنفذ عند زيارة مسؤولي الموقع لصفحة إدارة الاتصال في الإضافة.
CVE-2026-39459
تنفيذ أوامر عشوائية في F5 BIG-IP عبر كائنات التكوين في iControl REST
22:51 KSA
عالٍ CVSS 7.2 CWE-272
تسمح هذه الثغرة لمهاجم مصرح بدور المدير على الأقل بإنشاء كائنات تكوين خاصة في F5 BIG-IP تؤدي إلى تنفيذ أوامر عشوائية على النظام. تؤثر الثغرة على واجهة iControl REST وقشرة TMOS، وهما مكونات حرجة في إدارة أنظمة التوازن والأمان.
CVE-2026-44380
ثغرة تصعيد الامتيازات في إعادة تعيين مفتاح المصادقة في MISP
22:51 KSA
عالٍ CVSS 7.2 CWE-863
تحتوي ثغرة التحكم في الوصول هذه على عدم كفاية الفحوصات التفويضية في وظيفة إعادة تعيين مفتاح المصادقة في منصة MISP. يمكن لمسؤول المنظمة المصرح له الوصول إلى مفاتيح المصادقة الخاصة بحسابات مسؤولي الموقع وإعادة تعيينها، مما يؤدي إلى تصعيد الامتيازات والوصول غير المصرح به.
CVE-2026-44866
حقن الأوامر في واجهة إدارة الويب AOS-8/AOS-10
22:51 KSA
عالٍ CVSS 7.2 CWE-77
تتعلق الثغرة بمعالجة غير آمنة للمدخلات في واجهة إدارة الويب لأنظمة AOS-8 و AOS-10. يمكن للمهاجم المصرح الاستفادة من هذه الثغرة لتنفيذ أوامر نظام تشغيل تعسفية بامتيازات النظام.
CVE-2026-44867
حقن الأوامر في واجهة إدارة الويب AOS-8/AOS-10
22:51 KSA
عالٍ CVSS 7.2 CWE-77
تحتوي واجهات إدارة الويب في أنظمة التشغيل AOS-8 و AOS-10 على ثغرات حقن أوامر تسمح للمستخدمين المصرحين بتنفيذ أوامر نظام تشغيل عشوائية. يتطلب الاستغلال مصادقة سابقة لكن يمكن أن يؤدي إلى تسوية كاملة للنظام. هذه الثغرة تشكل خطراً كبيراً للبنية التحتية الحرجة والأنظمة الإدارية.
CVE-2026-44868
حقن الأوامر في واجهة إدارة الويب AOS-8/AOS-10
22:51 KSA
عالٍ CVSS 7.2 CWE-77
ثغرات حقن الأوامر موجودة في واجهات إدارة الويب لأنظمة التشغيل AOS-8 و AOS-10. يمكن للمهاجمين المصرح لهم بالوصول تنفيذ أوامر تعسفية على نظام التشغيل الأساسي. هذا يؤدي إلى اختراق كامل للنظام والبيانات المخزنة عليه.
CVE-2026-44869
حقن الأوامر في واجهة إدارة الويب AOS-8/AOS-10
22:51 KSA
عالٍ CVSS 7.2 CWE-77
تؤثر ثغرات حقن الأوامر هذه على واجهات الإدارة المستندة إلى الويب في أنظمة AOS-8 و AOS-10. يمكن للمهاجمين المصرحين استغلال هذه الثغرات لتنفيذ أوامر تعسفية على نظام التشغيل الأساسي. قد يؤدي هذا إلى اختراق كامل النظام والوصول غير المصرح به إلى البيانات الحساسة.
CVE-2026-44870
حقن الأوامر في خدمة PAPI CLI لأنظمة AOS-8/AOS-10
22:51 KSA
عالٍ CVSS 7.2 CWE-77
تؤثر هذه الثغرات على خدمات واجهة سطر الأوامر في أنظمة التشغيل AOS-8 و AOS-10 عند الوصول إليها عبر بروتوكول PAPI. يمكن للمهاجمين المصرح لهم استغلال هذه الثغرات لتنفيذ أوامر تعسفية بامتيازات النظام. قد يؤدي الاستغلال الناجح إلى اختراق كامل للنظام والوصول غير المصرح إلى البيانات الح…
CVE-2026-44871
ثغرة حقن الأوامر في واجهة سطر الأوامر PAPI لأنظمة AOS-8 و AOS-10
22:51 KSA
عالٍ CVSS 7.2 CWE-77
تؤثر هذه الثغرات على خدمات واجهة سطر الأوامر في أنظمة التشغيل AOS-8 و AOS-10 عند الوصول إليها عبر بروتوكول PAPI. يمكن للمهاجمين المصرح لهم بالوصول تنفيذ أوامر نظام تعسفية مما يؤدي إلى اختراق كامل النظام. تتطلب الاستغلال بيانات اعتماد صحيحة لكن التأثير على السرية والتكامل والتوفر …
CVE-2026-6177
ثغرة XSS المخزنة في إضافة Custom Twitter Feeds عبر بيانات التغريدات المخزنة مؤقتاً غير المحمية
22:51 KSA
عالٍ CVSS 7.2 CWE-79
تحتوي إضافة Custom Twitter Feeds للإصدارات حتى 2.5.4 على ثغرة XSS مخزنة في دالة CTF_Display_Elements::get_post_text() حيث يتم إخراج بيانات التغريدات المخزنة مؤقتاً دون تحمية HTML مناسبة. يمكن للمهاجمين غير المصرحين حقن محتوى ضار يتم تنفيذه عند وصول المستخدمين إلى نقطة النهاية الم…
CVE-2020-37224
Joomla J2 JOBS 1.3.0 contains an authenticated SQL injection vulnerability that allows authenticated attackers to manipu
22:51 KSA
عالٍ CVSS 7.1 CWE-89
Joomla J2 JOBS 1.3.0 contains an authenticated SQL injection vulnerability that allows authenticated attackers to manipulate database queries by injecting SQL code through the 'sortby' parameter. Attackers can send POST requests to the administrator index with malicious 'sortby' …
CVE-2020-37226
Joomla J2 JOBS 1.3.0 contains an authenticated SQL injection vulnerability that allows authenticated attackers to manipu
22:51 KSA
عالٍ CVSS 7.1 CWE-89
Joomla J2 JOBS 1.3.0 contains an authenticated SQL injection vulnerability that allows authenticated attackers to manipulate database queries by injecting SQL code through the 'sortby' parameter. Attackers can send POST requests to the administrator index with malicious 'sortby' …
CVE-2026-45226
ثغرة تجاوز التفويض في تنفيذ سير العمل في Heym
22:51 KSA
عالٍ CVSS 7.1 CWE-863
تسمح الثغرة للمستخدمين المصرح لهم بتجاوز آليات التفويض وتنفيذ سير عمل تابع لمستخدمين آخرين من خلال الإشارة المباشرة إلى معرفات UUID الخاصة بهم. يمكن للمهاجمين إنشاء عقد تنفيذ أو عقد فرعية تشير إلى سير عمل الضحية لتحميل وتنفيذها تحت مسارات يتحكم بها المهاجم.
CVE-2026-4609
ثغرة الوصول غير المصرح به في مجموعات ProfileGrid عبر فحص الصلاحيات المفقود
22:51 KSA
عالٍ CVSS 7.1 CWE-862
ثغرة في إضافة ProfileGrid الشهيرة لـ WordPress تسمح للمستخدمين المصرح لهم بالوصول غير المصرح به إلى المجموعات المقيدة والمدفوعة. الدالة pm_invite_user لا تتحقق من صلاحيات المستخدم بشكل صحيح، مما يسمح بتجاوز بوابات الدفع والتفويض.
CVE-2026-5371
ثغرة في مكون MonsterInsights لـ WordPress - كشف رموز OAuth بسبب فحوصات الصلاحيات المفقودة
22:51 KSA
عالٍ CVSS 7.1 CWE-862
يفتقد مكون MonsterInsights للتحقق من صلاحيات المستخدم في دوال الحصول على رموز OAuth وإعادة تعيين التجربة، مما يسمح للمستخدمين المصرح لهم بمستوى المشترك أو أعلى بالوصول إلى رموز Google OAuth الحية. يمكن للمهاجمين استخدام هذه الرموز للوصول إلى بيانات Google Analytics و Google Ads ا…
CVE-2026-40410
ثغرة استخدام بعد التحرير في عميل Windows SMB لرفع الامتيازات
13:48 KSA
عالٍ CVSS 7.0 CWE-416
ثغرة استخدام بعد التحرير في عميل Windows SMB تسمح لمستخدم مصرح بالوصول المحلي برفع امتيازاته إلى مستوى النظام. تنشأ المشكلة من معالجة غير آمنة للذاكرة في مكون SMB Client. تتطلب الاستفادة من الوصول المحلي والمصادقة.
CVE-2026-42825
ثغرة استخدام الذاكرة المحررة في خدمة الهاتفية بـ Windows
20:16 KSA
عالٍ CVSS 7.0 CWE-416
ثغرة استخدام الذاكرة المحررة (Use-After-Free) في خدمة الهاتفية بنظام Windows تسمح للمهاجمين المصرحين محليًا بتصعيد امتيازاتهم إلى مستوى النظام. تتطلب الثغرة وصول محلي مسبق لكن يمكن أن تؤدي إلى السيطرة الكاملة على النظام.
CVE-2026-37982
A flaw was found in Keycloak. This authentication vulnerability allows a remote attacker to replay `ExecuteActionsAction
19:48 KSA
متوسط CVSS 6.8
A flaw was found in Keycloak. This authentication vulnerability allows a remote attacker to replay `ExecuteActionsActionToken` tokens within Keycloak's WebAuthn (Web Authentication) flow. By intercepting an execute-actions email link, an attacker can register their own authentica…
CVE-2026-4630
A flaw was found in Keycloak. An authenticated client could exploit an Insecure Direct Object Reference (IDOR) vulnerabi
19:48 KSA
متوسط CVSS 6.8 CWE-639
A flaw was found in Keycloak. An authenticated client could exploit an Insecure Direct Object Reference (IDOR) vulnerability in the Authorization Services Protection API endpoint. By knowing or obtaining a resource's unique identifier (UUID) belonging to another Resource Server w…
CVE-2023-7345
ثغرة معالجة الأعداد الصحيحة في Ledger Live EIP-712 في hw-app-eth
06:22 KSA
متوسط CVSS 6.5 CWE-704
تؤثر هذه الثغرة على معالجة البيانات المكتوبة EIP-712 في محافظ Ledger، حيث يمكن للمهاجمين استغلال خلل في تحليل الحقول السادسة عشرية عندما تحتوي على عدد فردي من الأحرف. يمكن للمهاجمين الحصول على توقيعات على رسائل مختصرة أو مفسرة بشكل خاطئ لتفويض معاملات بلوكتشين غير مقصودة.
CVE-2025-40904
حقن HTML مخزن في استراتيجيات الاستطلاع الذكي البعيدة
00:40 KSA
متوسط CVSS 6.5 CWE-79
ثغرة حقن HTML مخزنة في وظيفة الاستطلاع الذكي تنشأ من التحقق غير الكافي لمعاملات الإدخال. يمكن للمستخدمين المصرح لهم بامتيازات محدودة دفع استراتيجيات بعيدة ضارة تحتوي على علامات HTML. عند عرض الاستراتيجية البعيدة المتأثرة، يتم تصيير HTML المحقون في متصفح الضحية، مما يمكّن هجمات ال…
CVE-2026-32738
ثغرة تجاوز عدد صحيح في محلل stsc بمكتبة libheif تسبب رفض الخدمة
20:32 KSA
متوسط CVSS 6.5 CWE-125
تحتوي مكتبة libheif على ثغرة تجاوز عدد صحيح غير موقع في مربع stsc حيث يؤدي samples_per_chunk=0 إلى حساب m_last_sample = UINT32_MAX. يتم تعيين جميع العينات إلى مجموعة فارغة، مما يسبب قراءة من فهرس غير صحيح عند الوصول إلى أي عينة. الملف يتم تحليله بنجاح دون إنتاج خطأ، لكن الانهيار …
CVE-2026-37979
A flaw was found in Keycloak. This access control vulnerability in Keycloak's OpenID Connect (OIDC) token introspection
19:48 KSA
متوسط CVSS 6.5
A flaw was found in Keycloak. This access control vulnerability in Keycloak's OpenID Connect (OIDC) token introspection endpoint allows a confidential client to bypass audience restrictions. An attacker-controlled client with valid credentials can retrieve sensitive token claims …
CVE-2026-8096
ثغرة تجاوز التفويض في مكون Kirki - الوصول غير المصرح به لبيانات النماذج
06:22 KSA
متوسط CVSS 6.5 CWE-862
يسمح هذا الضعف للمستخدمين المصرحين برؤية جميع نماذج Kirki الأمامية وقراءة بيانات تقديم الزوار المخزنة بما في ذلك تفاصيل الاتصال والرسائل. يؤثر على جميع الإصدارات حتى 6.0.6 ويشكل خطراً على خصوصية بيانات الزوار والامتثال للوائح حماية البيانات.
CVE-2026-8264
حقن أوامر نظام التشغيل في Tenda AC6 عبر معامل رمز دولة WiFi
10:36 KSA
متوسط CVSS 6.3 CWE-77
تؤثر هذه الثغرة على وظيفة formWifiApScan في ملف /goform/WifiApScan بخادم httpd. يمكن للمهاجمين استغلال معاملات wl2g.public.country و wl5g.public.country لتنفيذ أوامر نظام التشغيل بشكل تعسفي. تم نشر الاستغلال علناً مما يزيد من خطر الهجمات الفعلية.
CVE-2026-8786
تجاوز التفويض في Tencent WeKnora في واجهة برمجة تطبيقات التكوين
11:36 KSA
متوسط CVSS 6.3 CWE-285
تؤثر هذه الثغرة على مكون واجهة برمجة تطبيقات التكوين في Tencent WeKnora وتسمح بتجاوز آليات التفويض من خلال معالجة معامل معرف قاعدة المعرفة (kbId). تم الكشف عن الاستغلال علناً والبائع لم يستجب لإشعارات الكشف المبكر.
CVE-2026-8777
حقن أوامر في Edimax BR-6428NS عبر معالج POST formStaDrvSetup
09:00 KSA
متوسط CVSS 6.3 CWE-74
تؤثر هذه الثغرة على جهاز توجيه Edimax BR-6428NS الإصدار 1.10 حيث يمكن للمهاجمين إدراج أوامر نظام عبر معامل stadrv_ssid في طلب POST إلى /goform/formStaDrvSetup. يمكن تنفيذ الهجوم عن بعد دون الحاجة إلى مصادقة، مما يسمح بالتحكم الكامل بجهاز التوجيه.
CVE-2026-8774
حقن الأوامر في معالج POST /goform/mp في جهاز Edimax BR-6228NC
09:00 KSA
متوسط CVSS 6.3 CWE-74
يؤثر هذا الضعف على جهاز التوجيه Edimax BR-6228NC الإصدار 1.22 حيث يسمح بحقن أوامر النظام عبر معامل الأمر في نقطة نهاية /goform/mp. يمكن للمهاجمين البعيدين استغلال هذه الثغرة لتنفيذ أوامر تعسفية بامتيازات الجهاز دون الحاجة إلى مصادقة.
CVE-2026-8754
ثغرة اجتياز المسار في معالج تحميل الملفات في AstrBot
20:32 KSA
متوسط CVSS 6.3 CWE-22
تؤثر هذه الثغرة على معالج تحميل الملفات في AstrBot حيث يمكن للمهاجمين استخدام أسماء ملفات معدلة للوصول إلى مسارات خارج الدليل المقصود. يمكن استغلال هذه الثغرة عن بعد دون الحاجة إلى مصادقة. الاستغلال متاح بشكل عام مما يزيد من خطر الاستهداف الفعلي.
CVE-2026-8753
ثغرة حقن أوامر في مكون Kodbox fileThumb عبر معامل ffmpegBin
20:32 KSA
متوسط CVSS 6.3 CWE-74
يؤثر هذا الضعف على وظيفة parseVideoInfo في مكون معالجة الفيديو بـ Kodbox، حيث يسمح بحقن أوامر النظام عبر معامل ffmpegBin غير المحقق. يمكن استغلال هذه الثغرة عن بعد دون الحاجة إلى بيانات اعتماد المستخدم، مما يسمح بتنفيذ أوامر عشوائية بصلاحيات تطبيق الويب.
CVE-2026-8747
ثغرة التحقق من الصلاحيات في معالج الموافقة على التعليقات في Z-BlogPHP 1.7.4.3430
17:58 KSA
متوسط CVSS 6.3 CWE-266
ثغرة CVE-2026-8747 تؤثر على Z-BlogPHP 1.7.4.3430 وتسمح بتجاوز آليات التحقق من الصلاحيات في معالج الموافقة على التعليقات. يمكن للمهاجمين البعيدين استغلال هذه الثغرة لتقديم تعليقات غير مصرح بها أو الوصول إلى وظائف إدارية.
CVE-2026-8743
ثغرة تفويض غير صحيح في Open5GS AMF/MME (CVE-2026-8743)
17:58 KSA
متوسط CVSS 6.3 CWE-266
تؤثر هذه الثغرة على مكون AMF/MME في Open5GS وتتعلق بدالة البحث عن معرفات المستخدمين. يمكن للمهاجمين البعيدين استغلال هذا الضعف للحصول على تفويض غير صحيح والوصول إلى موارد محمية.
CVE-2026-8735
ثغرة فك التسلسل في Oinone Pamirs بدالة JsonUtils.parseMap
13:00 KSA
متوسط CVSS 6.3 CWE-20
تؤثر هذه الثغرة على مكون واجهة appConfigQuery في Oinone Pamirs حيث يمكن للمهاجمين التلاعب بعمليات تحليل JSON لتنفيذ كود عشوائي. الاستغلال متاح للعامة والبائع لم يستجب للإفصاح المسؤول.
CVE-2026-8733
تجاوز المخزن المؤقت المستند إلى المكدس في SlimPDFReader
13:00 KSA
متوسط CVSS 6.3 CWE-119
تم اكتشاف ثغرة تجاوز المخزن المؤقت المستند إلى المكدس في دالة sub_3B4610 من ملف SlimPDFReader.exe. يمكن استغلال هذه الثغرة عن بعد وتم نشر الاستغلال علنًا. نظرًا لأن البائع توقف عن دعم المنتج، لن تتوفر تصحيحات أمنية.
CVE-2026-8227
ثغرة حقن أوامر نظام التشغيل في جهاز Wavlink NU516U1 في دالة wzdapMesh
14:18 KSA
متوسط CVSS 6.3 CWE-77
تؤثر هذه الثغرة على أجهزة Wavlink NU516U1 من خلال دالة wzdapMesh في ملف /cgi-bin/adm.cgi. يمكن للمهاجمين البعيدين تنفيذ أوامر نظام التشغيل التعسفية دون مصادقة، مما يسمح بالسيطرة الكاملة على الجهاز.
CVE-2026-8228
ثغرة حقن أوامر النظام في جهاز Wavlink NU516U1 في إعدادات الشبكة اللاسلكية
14:18 KSA
متوسط CVSS 6.3 CWE-77
ثغرة حقن أوامر النظام في جهاز Wavlink NU516U1 تسمح للمهاجمين البعيدين بتنفيذ أوامر تعسفية من خلال معالجة غير آمنة لمعاملات إعدادات الشبكة اللاسلكية. تم الكشف عن الاستغلال علناً مما يزيد من خطر الهجمات الفورية على المنظمات السعودية.
CVE-2026-8229
حقن أوامر نظام التشغيل في إعدادات الشبكة اللاسلكية Wavlink NU516U1
14:18 KSA
متوسط CVSS 6.3 CWE-77
تؤثر هذه الثغرة على أجهزة توجيه Wavlink NU516U1 الإصدار 240425 وتسمح بحقن أوامر نظام التشغيل عن بعد. يمكن للمهاجمين معالجة معاملات AuthMethod و EncrypType في دالة WifiBasic لتنفيذ أوامر تعسفية. الاستغلال متاح بشكل عام وقد يتم استخدامه بنشاط ضد الأجهزة المعرضة.
CVE-2026-8230
ثغرة حقن أوامر النظام في جهاز Wavlink NU516U1 عبر معامل ipaddr
14:18 KSA
متوسط CVSS 6.3 CWE-77
ثغرة في جهاز التوجيه Wavlink NU516U1 تسمح بحقن أوامر نظام التشغيل عبر معامل ipaddr غير المحقق في ملف /cgi-bin/login.cgi. يمكن للمهاجمين البعيدين استغلال هذه الثغرة لتنفيذ أوامر تعسفية على الأجهزة المتأثرة دون الحاجة إلى المصادقة.
CVE-2026-8346
ثغرة حقن الأوامر في جهاز D-Link DIR-816 في دالة portForward
07:18 KSA
متوسط CVSS 6.3 CWE-74
تؤثر هذه الثغرة على جهاز التوجيه D-Link DIR-816 الإصدار 1.10CNB05_R1B011D88210 حيث يمكن للمهاجمين البعيدين حقن أوامر نظام من خلال معالجة معاملات ip_address في دالة portForward. الثغرة متاحة للاستغلال العام ولا تتطلب مصادقة.
CVE-2026-8345
حقن أوامر في D-Link DIR-816 في تكوين إعادة توجيه المنافذ
07:18 KSA
متوسط CVSS 6.3 CWE-74
يؤثر هذا الضعف على وظيفة sub_445E7C في ملف /goform/singlePortForward بجهاز التوجيه D-Link DIR-816. يمكن للمهاجمين البعيدين استغلال معامل ip_address لحقن أوامر نظام تعسفية وتنفيذها بامتيازات الجهاز.
CVE-2026-8344
حقن أوامر بعيد في D-Link DIR-816 عبر formDMZ.cgi
04:36 KSA
متوسط CVSS 6.3 CWE-74
ثغرة حقن أوامر في دالة sub_445E7C بملف /goform/formDMZ.cgi في جهاز التوجيه D-Link DIR-816. يمكن للمهاجمين البعيدين استغلال هذه الثغرة لتنفيذ أوامر تعسفية على الجهاز دون الحاجة إلى مصادقة. تم الإفصاح العام عن الثغرة مما يزيد من خطر الاستغلال الفعلي.
CVE-2026-8231
ثغرة حقن SQL في معامل ID بملف deleteorder.php في نظام CodeAstro للطعام
14:18 KSA
متوسط CVSS 6.3 CWE-74
ثغرة حقن SQL في ملف deleteorder.php بنظام CodeAstro للطلبات عبر الإنترنت تسمح بتمرير معاملات ID ضارة. يمكن للمهاجمين البعيدين الوصول إلى قاعدة البيانات وتعديل أو حذف البيانات الحساسة دون تفويض.
CVE-2026-5543
A vulnerability was identified in PHPGurukul User Registration & Login and User Management System 3.3. The affected elem
12:18 KSA
متوسط CVSS 6.3 CWE-74
A vulnerability was identified in PHPGurukul User Registration & Login and User Management System 3.3. The affected element is an unknown function of the file /admin/yesterday-reg-users.php. The manipulation of the argument ID leads to sql injection. Remote exploitation of the at…
CVE-2026-5546
A flaw has been found in Campcodes Complete Online Learning Management System 1.0. This impacts the function add_lesson
18:00 KSA
متوسط CVSS 6.3 CWE-284
A flaw has been found in Campcodes Complete Online Learning Management System 1.0. This impacts the function add_lesson of the file /application/models/Crud_model.php. This manipulation causes unrestricted upload. It is possible to initiate the attack remotely. The exploit has be…
CVE-2026-5547
A vulnerability has been found in Tenda AC10 16.03.10.10_multi_TDE01. Affected is the function formAddMacfilterRule of t
18:00 KSA
متوسط CVSS 6.3 CWE-77
A vulnerability has been found in Tenda AC10 16.03.10.10_multi_TDE01. Affected is the function formAddMacfilterRule of the file /bin/httpd. Such manipulation leads to os command injection. It is possible to launch the attack remotely. Multiple endpoints might be affected.
CVE-2026-5552
A weakness has been identified in PHPGurukul Online Shopping Portal Project 2.1. This issue affects some unknown process
18:00 KSA
متوسط CVSS 6.3 CWE-74
A weakness has been identified in PHPGurukul Online Shopping Portal Project 2.1. This issue affects some unknown processing of the file /sub-category.php of the component Parameter Handler. This manipulation of the argument pid causes sql injection. Remote exploitation of the att…
CVE-2026-5553
A vulnerability was identified in itsourcecode Online Cellphone System 1.0. Affected by this vulnerability is an unknown
20:04 KSA
متوسط CVSS 6.3 CWE-74
A vulnerability was identified in itsourcecode Online Cellphone System 1.0. Affected by this vulnerability is an unknown functionality of the file /cp/available.php of the component Parameter Handler. Such manipulation of the argument Name leads to sql injection. The attack can b…
CVE-2026-5556
A security vulnerability has been detected in badlogic pi-mono up to 0.58.4. This vulnerability affects the function dis
20:04 KSA
متوسط CVSS 6.3 CWE-74
A security vulnerability has been detected in badlogic pi-mono up to 0.58.4. This vulnerability affects the function discoverAndLoadExtensions of the file packages/coding-agent/src/core/extensions/loader.ts. The manipulation leads to code injection. Remote exploitation of the att…
CVE-2026-5557
تجاوز المصادقة في مكون Slack Bot لـ badlogic pi-mono (CVE-2026-5557)
20:04 KSA
متوسط CVSS 6.3 CWE-287
تم اكتشاف ثغرة أمنية في معالجة ملف slack.ts ضمن مكون pi-mom Slack Bot في badlogic pi-mono حتى الإصدار 0.58.4. تسمح هذه الثغرة بتجاوز آلية المصادقة عبر استخدام قناة اتصال بديلة، مما يمكّن المهاجمين من الوصول غير المصرح به عن بُعد. الاستغلال متاح للعموم ولم يستجب المورد لأي محاولات…
CVE-2026-5558
A flaw has been found in PHPGurukul PHPGurukul Online Shopping Portal Project up to 2.1. Impacted is an unknown function
20:04 KSA
متوسط CVSS 6.3 CWE-74
A flaw has been found in PHPGurukul PHPGurukul Online Shopping Portal Project up to 2.1. Impacted is an unknown function of the file /pending-orders.php of the component Parameter Handler. This manipulation of the argument ID causes sql injection. The attack is possible to be car…
CVE-2026-5559
A vulnerability has been found in AntaresMugisho PyBlade 0.1.8-alpha/0.1.9-alpha. The affected element is the function _
20:04 KSA
متوسط CVSS 6.3 CWE-791
A vulnerability has been found in AntaresMugisho PyBlade 0.1.8-alpha/0.1.9-alpha. The affected element is the function _is_safe_ast of the file sandbox.py of the component AST Validation. Such manipulation leads to improper neutralization of special elements used in a template en…
CVE-2026-5560
A vulnerability was found in PHPGurukul Online Shopping Portal Project 2.1. The impacted element is an unknown function
20:04 KSA
متوسط CVSS 6.3 CWE-74
A vulnerability was found in PHPGurukul Online Shopping Portal Project 2.1. The impacted element is an unknown function of the file /payment-method.php of the component Parameter Handler. Performing a manipulation of the argument paymethod results in sql injection. It is possible…
CVE-2026-5561
ثغرة حقن في نظام إدارة نقاط البيع والمخزون من Campcodes
20:04 KSA
متوسط CVSS 6.3 CWE-74
تم اكتشاف ثغرة أمنية في نظام إدارة نقاط البيع والمخزون الكامل من Campcodes حتى الإصدار 4.0.6 في ملف SettingsController.php المسؤول عن معالجة متغيرات البيئة. تتيح هذه الثغرة للمهاجمين عن بُعد تنفيذ هجمات حقن من خلال التلاعب بالمدخلات غير المُعقّمة. تم الكشف عن تفاصيل الاستغلال علن…
CVE-2026-5563
A security flaw has been discovered in AutohomeCorp frostmourne up to 1.0. Affected is the function httpTest of the file
20:04 KSA
متوسط CVSS 6.3 CWE-74
A security flaw has been discovered in AutohomeCorp frostmourne up to 1.0. Affected is the function httpTest of the file /api/monitor-api/alarm/previewData of the component Alarm Preview. The manipulation results in sql injection. The attack can be launched remotely. The exploit …
CVE-2026-5578
A vulnerability was found in CodeAstro Online Classroom 1.0. This vulnerability affects unknown code of the file /Online
00:14 KSA
متوسط CVSS 6.3 CWE-74
A vulnerability was found in CodeAstro Online Classroom 1.0. This vulnerability affects unknown code of the file /OnlineClassroom/addassessment.php of the component Parameter Handler. Performing a manipulation of the argument deleteid results in sql injection. The attack is possi…
CVE-2026-5579
A vulnerability was determined in CodeAstro Online Classroom 1.0. This issue affects some unknown processing of the file
00:14 KSA
متوسط CVSS 6.3 CWE-74
A vulnerability was determined in CodeAstro Online Classroom 1.0. This issue affects some unknown processing of the file /OnlineClassroom/updatedetailsfromfaculty.php?myfid=108 of the component Parameter Handler. Executing a manipulation of the argument fname can lead to sql inje…
CVE-2026-5580
A vulnerability was identified in CodeAstro Online Classroom 1.0. Impacted is an unknown function of the file /OnlineCla
00:14 KSA
متوسط CVSS 6.3 CWE-74
A vulnerability was identified in CodeAstro Online Classroom 1.0. Impacted is an unknown function of the file /OnlineClassroom/addvideos.php of the component Parameter Handler. The manipulation of the argument videotitle leads to sql injection. It is possible to initiate the atta…
CVE-2026-5583
ثغرة حقن SQL في بوابة التسوق الإلكتروني PHPGurukul الإصدار 2.1 (CVE-2026-5583)
00:14 KSA
متوسط CVSS 6.3 CWE-74
تم اكتشاف ثغرة أمنية من نوع حقن SQL في بوابة التسوق الإلكتروني PHPGurukul الإصدار 2.1 في ملف /my-profile.php عبر التلاعب بمعامل fullname. يمكن للمهاجم استغلال هذه الثغرة عن بُعد لتنفيذ استعلامات SQL خبيثة على قاعدة البيانات. قد يؤدي الاستغلال الناجح إلى تسريب بيانات العملاء الحسا…
CVE-2026-5586
A vulnerability was determined in zhongyu09 openchatbi up to 0.2.1. The impacted element is an unknown function of the c
02:05 KSA
متوسط CVSS 6.3 CWE-74
A vulnerability was determined in zhongyu09 openchatbi up to 0.2.1. The impacted element is an unknown function of the component Multi-stage Text2SQL Workflow. Executing a manipulation of the argument keywords can lead to sql injection. The attack may be launched remotely. The ex…
CVE-2026-5587
A vulnerability was identified in wbbeyourself MAC-SQL up to 31a9df5e0d520be4769be57a4b9022e5e34a14f4. This affects the
02:05 KSA
متوسط CVSS 6.3 CWE-74
A vulnerability was identified in wbbeyourself MAC-SQL up to 31a9df5e0d520be4769be57a4b9022e5e34a14f4. This affects the function _execute_sql of the file core/agents.py of the component Refiner Agent. The manipulation leads to sql injection. Remote exploitation of the attack is p…
⚠️ استخبارات التهديدات
46 تهديد
rss:Dark Reading
03:01 KSA
عالٍ malware
برنامج سرقة بيانات يحاكي Google و Microsoft و Apple ثم يخترق macOS برنامج SHub Reaper لسرقة البيانات يتنكر في شكل برامج تثبيت WeChat و Miro الشرعية لاختراق أنظمة macOS، مما يمثل تطوراً من تكتيكات الهندسة الاجتماعية ClickFix إلى طرق التنفيذ القائمة على Apple Scri
rss:Dark Reading
03:01 KSA
حرج data_breach
وكالة CISA تكشف الأسرار والبيانات الاعتماديّة في مستودع 'خاص' تم الكشف عن مستودع GitHub التابع لوكالة CISA والذي يحتوي على أسرار وبيانات اعتماديّة حساسة للعموم منذ نوفمبر 2025 رغم تسميته 'Private-CISA'. يمثل هذا انتهاكاً حرجاً للبيانات وتهديداً داخلياً…
rss:BleepingComputer
03:01 KSA
حرج apt
إساءة استخدام ميزة إعادة تعيين كلمة المرور الذاتية من Microsoft في هجمات سرقة بيانات Azure يقوم الجهات الفاعلة بتهديد باستغلال ميزة إعادة تعيين كلمة المرور الذاتية من Microsoft لسرقة البيانات من بيئات Microsoft 365 و Azure الإنتاجية. تستغل الهجمات الميزات الإدار…
rss:BleepingComputer
03:01 KSA
عالٍ phishing
مكتب التحقيقات الفيدرالي: خسر الأمريكيون أكثر من 388 مليون دولار في عمليات احتيال عبر صرافات العملات المشفرة في 2025 أفاد مكتب التحقيقات الفيدرالي بأن الأمريكيين خسروا أكثر من 388 مليون دولار في عام 2025 في عمليات احتيال تتعلق بصرافات العملات المشفرة. تستغل هذه …
rss:BleepingComputer
03:01 KSA
منخفض general
Discord تطرح التشفير من طرف إلى طرف على المكالمات الصوتية والفيديو أطلقت منصة Discord التشفير من طرف إلى طرف (E2EE) بشكل افتراضي لجميع المكالمات الصوتية والفيديو على المنصة. يعزز هذا التحسين الأمني حماية اتصالات المستخدمين من الاعتراض والوصول غير المصرح به. يقوي…
rss:Dark Reading
01:22 KSA
عالٍ data_breach
تشريح خرق البيانات: ما يجب فعله إذا حدث لك حدث افتراضي تعليمي يناقش تشريح خروقات البيانات وإجراءات الاستجابة للحوادث. يوفر إرشادات حول خطوات الكشف والاحتواء والتعافي التي يجب على المنظمات اتخاذها عند التعرض لخرق بيانات.
rss:The Hacker News
23:54 KSA
عالٍ malware
مخطط احتيال إعلاني على أندرويد يستهدف 659 مليون طلب عرض يومي باستخدام 455 تطبيق كشف الباحثون عن عملية احتيال إعلاني متطورة تسمى Trapdoor تستهدف مستخدمي أندرويد من خلال 455 تطبيق ضار و183 خادم تحكم وتحكم. أنتجت المخطط 659 مليون طلب عرض احتيالي يومي، مما تسبب في خ…
rss:CISA Advisories
23:54 KSA
عالٍ vulnerability
ثغرات في كاميرات ZKTeco CCTV تم اكتشاف ثغرة عالية الخطورة (CVSS 9.1) في كاميرا ZKTeco CCTV موديل SSC335-GC2063-Face-0b77 تسمح بالكشف عن المعلومات بما في ذلك سرقة بيانات اعتماد الكاميرا. قد يؤدي الاستغلال إلى الوصول غير المصرح به لأنظمة المراقبة وسرقة بيانات الاع
rss:CISA Advisories
23:54 KSA
حرج vulnerability
ثغرات في نظام ScadaBR تم اكتشاف عدة ثغرات حرجة في نسخة ScadaBR 1.2.0 تسمح بتنفيذ أوامر بعيدة دون المصادقة. تم تحديد أربع ثغرات (CVE-2026-8602 إلى CVE-2026-8605) تؤثر على برنامج نظام التحكم الصناعي. قد يؤدي الاستغلال الناجح إلى اختراق كامل النظام.
rss:Recorded Future
22:32 KSA
عالٍ vulnerability
بسرعة ميثوس: دليل المدافعين لموجة الثغرات الأمنية في الذكاء الاصطناعي في 2026 نماذج الذكاء الاصطناعي المتقدمة مثل ميثوس تسرع من اكتشاف الثغرات الأمنية وتقلل التكاليف، مما يخلق موجة من التهديدات الأمنية. توفر المقالة استراتيجيات دفاعية باستخدام استخبارات التهديدا…
rss:Malwarebytes Lab
22:32 KSA
حرج supply_chain
بيانات المقاييس البيومترية والتشخيصات وتفاصيل البنوك مكشوفة في خرق صحي كبير تعرضت مستشفيات نيويورك لخرق بيانات كبير أثر على 1.8 مليون شخص بعد حصول المهاجمين على وصول لعدة أشهر عبر بائع خارجي مخترق. كشف الخرق معلومات شخصية حساسة تشمل البيانات البيومترية والتشخيصا…
rss:SecurityWeek
22:32 KSA
حرج malware
مايكروسوفت تعطل خدمة توقيع البرامج الضارة التي تديرها مجموعة 'فوكس تيمبست' نجحت مايكروسوفت في تعطيل خدمة توقيع البرامج الضارة التي تديرها مجموعة التهديد 'فوكس تيمبست' والتي كانت تُستخدم لنشر برامج الفدية والبرامج الضارة الأخرى المقنعة كتطبيقات شرعية. ي…
rss:SecurityWeek
22:32 KSA
حرج vulnerability
درابال تصدر تصحيح لثغرة حرجة جداً معرضة للاستغلال السريع حددت منصة درابال ثغرة حرجة جداً تشكل تهديداً فورياً للمنظمات التي تستخدم المنصة. قد يتمكن المهاجمون من تطوير استغلالات فعالة في غضون ساعات أو أيام من إصدار التصحيح، مما يخلق نافذة ضيقة للمنظمات لتطبيق التح
rss:The Hacker News
22:32 KSA
عالٍ vulnerability
إطلاق إثبات المفهوم DirtyDecrypt لثغرة امتياز محلي في نواة Linux CVE-2026-31635 تم إطلاق رمز استغلال إثبات المفهوم لثغرة DirtyDecrypt في نواة Linux التي تسمح بتصعيد الامتيازات محليًا. اكتشفت فريقا Zellic و V12 الأمنية هذه الثغرة، مما يشكل خطرًا كبيرًا على الأنظم…
rss:BleepingComputer
22:32 KSA
عالٍ data_breach
مايكروسوفت تلوم تحديث macOS على مشاكل طلبات الموقع الجغرافي في Teams يواجه تطبيق Microsoft Teams مشكلة في عرض طلبات موقع جغرافي لا يمكن إغلاقها على أنظمة macOS، مما يشكل خطراً على خصوصية المستخدمين. قد يؤدي هذا الخلل إلى تسرب بيانات الموقع الجغرافي للمستخدمين.
rss:BleepingComputer
22:32 KSA
متوسط vulnerability
مايكروسوفت تخطط لتحسين جودة برامج تشغيل ويندوز 11 في عام 2026 تخطط مايكروسوفت لرفع معايير جودة برامج تشغيل ويندوز 11، حيث تعتبر هذه البرامج حاسمة في ربط نظام التشغيل بالأجهزة والمكونات الطرفية. يهدف هذا الإجراء إلى تقليل نقاط الضعف الأمنية والثغرات المحتملة في ا
rss:CISA Advisories
22:32 KSA
عالٍ vulnerability
ABB CoreSense HM و CoreSense M10 تسمح ثغرة اجتياز المسار في منتجات ABB CoreSense HM و CoreSense M10 للمستخدمين غير المصرح لهم بالوصول إلى الدلائل المقيدة، مما قد يؤدي إلى اختراق النظام بالكامل. يتوفر تحديث لحل هذه الثغرة التي تؤثر على أنظمة التحكم الصناعية.
rss:CISA Advisories
22:32 KSA
عالٍ vulnerability
متحكمات Kieback & Peter DDC للمباني يسمح ثغرة في متحكمات Kieback & Peter DDC للمباني (الإصدارات 1.12.14 وما قبلها) للمهاجمين بالسيطرة على متصفحات الضحايا من خلال الاستغلال الناجح. تشمل النماذج المتأثرة سلسلة متحكمات DDC4002 و DDC4100 و DDC4200 المستخدمة في أ…
rss:Malwarebytes Lab
20:55 KSA
عالٍ phishing
احتيال على فيسبوك يعد بصناديق لحوم رخيصة من ألدي ويسرق معلومات الدفع عرض احتيالي لصناديق لحوم من ألدي ينتشر على فيسبوك يخدع المستخدمين للكشف عن معلوماتهم الشخصية والمالية. يستغل هذا الاحتيال وسائل التواصل الاجتماعي والثقة فيها لجمع البيانات المالية الحساسة من ال
rss:SecurityWeek
20:55 KSA
عالٍ malware
أداة Windows القديمة MSHTA تغذي موجة من هجمات البرامج الضارة الصامتة يستغل المهاجمون أداة MSHTA القديمة من مايكروسوفت لتوصيل البرامج الضارة بشكل خفي عبر رسائل التصيد والتنزيلات الوهمية. تمكن الأداة سلاسل الهجوم المستندة إلى LOLBIN من تجاوز عناصر التحكم الأمنية، …
rss:Dark Reading
20:55 KSA
عالٍ general
النظر للخلف والمستقبل: استيعاب تطور الأمن السيبراني الديناميكي يستعرض محررو Dark Reading عقدين من تطور الأمن السيبراني، مع التركيز على الانتقال من الدفاع المحيطي إلى استراتيجيات افتراض الاختراق. تحذر المقالة من أنه رغم التحولات التي أحدثتها الذكاء الاصطناعي والح…
rss:BleepingComputer
20:54 KSA
عالٍ data_breach
7-Eleven تؤكد خرق البيانات المنسوب لعصابة ShinyHunters أكدت شركة 7-Eleven حدوث خرق بيانات منسوب لعصابة ShinyHunters الإجرامية، مما أدى إلى تعريض بيانات العملاء والعمليات. يوضح الخرق التهديدات المستمرة لبنية البيع بالتجزئة واستخدام تكتيكات الابتزاز من قبل المجموع
rss:BleepingComputer
20:54 KSA
حرج vulnerability
الثغرات الحرجة في Microsoft تتضاعف: من التعريض إلى تصعيد الامتيازات ارتفع عدد الثغرات الحرجة في Microsoft بشكل كبير على أساس سنوي في عام 2025، مع تركيز المهاجمين بشكل متزايد على تصعيد الامتيازات وإساءة استخدام الهوية. يشير هذا الاتجاه إلى تحول في استراتيجيات اله…
rss:BleepingComputer
20:54 KSA
حرج supply_chain
موجة برمجيات Shai-Hulud الخبيثة الجديدة تخترق 600 حزمة npm نشر المهاجمون أكثر من 600 حزمة خبيثة في مستودع npm كجزء من حملة هجوم على سلسلة التوريد. يستهدف هذا الهجوم المطورين والمنظمات التي تستخدم حزم Node.js، مما قد يؤدي إلى اختراق عمليات البناء والنشر البرمجية.
rss:SecurityWeek
18:54 KSA
حرج data_breach
سوق B1ack's Stash توزع 4.6 مليون بطاقة ائتمان مسروقة مجاناً قام سوق الويب المظلم بإطلاق 4.6 مليون سجل بطاقة ائتمان مسروقة مجاناً، يُزعم أن ذلك كان رداً على سوء السلوك من البائعين. يعرض هذا التسريب الضخم للبيانات المؤسسات المالية وحاملي البطاقات لمخاطر الاحت
rss:SecurityWeek
18:54 KSA
حرج vulnerability
ثغرة ChromaDB غير المصححة قد تؤدي إلى السيطرة على الخادم تسمح ثغرة حرجة غير مصححة في ChromaDB للمهاجمين بتنفيذ أكواد عشوائية وتسريب معلومات حساسة دون الحاجة إلى المصادقة. تشكل هذه الثغرة خطراً كبيراً على المنظمات التي تستخدم ChromaDB لإدارة البيانات وتطبيقات الذ
rss:Dark Reading
18:54 KSA
عالٍ vulnerability
هل عام 2026 هو عام جعل فواتير مواد الذكاء الاصطناعي حقيقية؟ تناقش المقالة فواتير مواد الذكاء الاصطناعي ودورها الحاسم في إدارة مخاطر الذكاء الاصطناعي والثغرات الأمنية. يعتبر فهم فواتير مواد الذكاء الاصطناعي ضروريًا للمنظمات لتتبع المكونات والتبعيات والتعرضات الأم…
rss:The Hacker News
18:54 KSA
حرج vulnerability
Drupal تصدر تحديثات أمان نواة عاجلة في 20 مايو، يُطلب من المواقع الاستعداد أعلنت Drupal عن إصدار أمان نواة عاجل مقرر في 20 مايو 2026 يؤثر على جميع الفروع المدعومة. يحذر فريق الأمان من أن الاستغلالات قد تُطور في غضون ساعات أو أيام من إصدار التصحيح، مما يحث المسؤو…
rss:The Hacker News
18:54 KSA
حرج phishing
نقرة التصيد الجديدة: كيف يتجاوز OAuth الموافقة المصادقة متعددة العوامل منصة التصيد كخدمة تسمى EvilTokens اخترقت أكثر من 340 منظمة Microsoft 365 عبر خمس دول بحلول فبراير 2026. يستغل الهجوم شاشات موافقة OAuth لتجاوز المصادقة متعددة العوامل باستخدام صفحات التحقق من…
rss:BleepingComputer
18:54 KSA
عالٍ general
ندوة ويب: الاختناقات المخفية في الاستجابة لحوادث الشبكة تواجه فرق تكنولوجيا المعلومات تحديات كبيرة في إدارة التنبيهات من الأنظمة غير المتصلة، مما يتطلب تنسيقاً يدوياً أثناء حوادث الشبكة. تناقش الندوة كيف يمكن للأتمتة وسير العمل المدعوم بالذكاء الاصطناعي تقليل تأ…
rss:Malwarebytes Lab
17:44 KSA
متوسط general
يوتيوب يريد وجهك لمحاربة الفيديوهات المزيفة تطبق يوتيوب تقنية التعرف على الوجه لكشف ومكافحة الفيديوهات المزيفة المولدة بالذكاء الاصطناعي. تتطلب المنصة من منشئي المحتوى تقديم بيانات بيومترية للوجه لكشف 'التشابه'، مما يثير مخاوف بشأن الخصوصية وأمان البيانات.
rss:SecurityWeek
17:44 KSA
عالٍ general
المرونة السيبرانية هي خطة استمرارية الأعمال الجديدة المنظمات التي تدمج استراتيجيات الأمان واستمرارية العمليات وإدارة المخاطر تكون في وضع أفضل للتعامل مع الاضطرابات وحماية الأصول الحرجة. تؤكد المقالة أن المرونة السيبرانية أصبحت مكونًا أساسيًا في تخطيط استمرارية ا…
rss:BleepingComputer
17:44 KSA
عالٍ vulnerability
مايكروسوفت تؤكد مشاكل في تصحيح الأنظمة في شبكات ويندوز المقيدة حددت مايكروسوفت مشاكل في تحديثات ويندوز تؤثر على العملاء في بيئات الشبكات المقيدة بعد تثبيت تحديثات المعاينة الاختيارية لشهر يناير 2026. تؤثر هذه المشكلة على المنظمات ذات تكوينات الوصول المحدود للشبك…
rss:SecurityWeek
16:32 KSA
حرج vulnerability
إصدار إثبات المفهوم لثغرة DirtyDecrypt في نواة Linux تم إصدار إثبات مفهوم لاستغلال ثغرة DirtyDecrypt في نواة Linux، والتي تم إصلاحها في أبريل. تسمح الثغرة للمهاجمين المحليين بترقية امتيازاتهم إلى مستوى الجذر، مما يشكل خطراً كبيراً على أنظمة Linux التي لم يتم تحد
rss:SecurityWeek
16:32 KSA
عالٍ general
اعتقال 201 شخصاً في حملة قمع الجرائم الإلكترونية في الشرق الأوسط وشمال أفريقيا عملية رمز، وهي جهد منسق بين 13 دول، نجحت في اعتقال 201 فرداً متورطين في أنشطة الجرائم الإلكترونية عبر منطقة الشرق الأوسط وشمال أفريقيا. تُظهر هذه العملية الأمنية الكبرى التعاون الإقلي…
rss:The Hacker News
16:32 KSA
حرج vulnerability
ثغرات بوابة SEPPMail الآمنة للبريد الإلكتروني تمكّن من تنفيذ أوامر بعيدة والوصول لحركة البريد تم الكشف عن ثغرات حرجة في بوابة SEPPMail الآمنة للبريد الإلكتروني تسمح للمهاجمين بتنفيذ أوامر بعيدة والوصول إلى رسائل البريد الإلكتروني التعسفية من الجهاز الافتراضي. يش…
rss:The Hacker News
15:16 KSA
حرج supply_chain
امتداد Nx Console المخترق 18.95.0 استهدف مطوري VS Code بسارق بيانات الاعتماد تم توزيع نسخة مخترقة من امتداد Nx Console (rwl.angular-console الإصدار 18.95.0) عبر سوق Microsoft VS Code، تحتوي على سارق بيانات اعتماد يستهدف المطورين. أثر هذا الهجوم على سلسلة التوريد…
rss:SecurityWeek
12:34 KSA
حرج vulnerability
ثغرة حرجة تعرض أساطيل الروبوتات الصناعية للاختراق ثغرة حرجة (CVE-2026-8153) في نظام Universal Robots PolyScope 5 تسمح للمهاجمين بتنفيذ أوامر نظام التشغيل بشكل تعسفي على أنظمة الروبوتات الصناعية. تشكل هذه الثغرة مخاطر كبيرة على المنشآت الصناعية والتصنيعية التي تع…
rss:The Hacker News
12:34 KSA
حرج supply_chain
حملة Mini Shai-Hulud تدفع حزم AntV ضارة عبر حساب مسؤول مخترق اكتشف الباحثون حملة هجوم على سلسلة التوريد تستهدف حزم npm في نظام @antv من خلال حساب مسؤول مخترق (atool). تستفيد موجة هجوم Mini Shai-Hulud من هذا الوصول لتوزيع حزم ضارة قد تسوس المطورين والتطبيقات التي…
rss:The Hacker News
12:34 KSA
حرج supply_chain
هجوم سلسلة التوريد على GitHub Actions يعيد توجيه الوسوم لسرقة بيانات اعتماد CI/CD قام الفاعلون بتسويس سير عمل GitHub Actions 'actions-cool/issues-helper' لتنفيذ كود ضار يجمع بيانات اعتماد CI/CD الحساسة ويرسلها إلى خوادم تابعة للمهاجمين. يؤثر هذا الهجوم على سلسلة…
rss:Dark Reading
05:16 KSA
عالٍ vulnerability
ثغرات 'Claw Chain' تهدد نشرات OpenClaw الثغرات في إطار عمل OpenClaw للوكلاء الذكيين، المعروفة باسم 'Claw Chain'، تمكن المهاجمين من سرقة بيانات الاعتماد وتصعيد الامتيازات والحفاظ على الوجود داخل الأنظمة. على الرغم من توفر التصحيحات الآن، تواجه المنظمات …
rss:Dark Reading
05:16 KSA
حرج vulnerability
ثغرة يوم الصفر في Microsoft Exchange تحت الهجوم، لا يوجد تصحيح متاح CVE-2026-42897 هي ثغرة في Microsoft Exchange تتعلق بالبرمجة النصية عبر الموقع (XSS) تسمح للمهاجمين بالتسلل إلى صناديق بريد Outlook Web Access. لا يوجد تصحيح متاح حالياً، مما يترك المنظمات عرضة ل…
rss:BleepingComputer
05:16 KSA
عالٍ malware
متغير برنامج SHub لسرقة المعلومات على macOS ينتحل هوية تحديثات أمان Apple يستخدم متغير جديد من برنامج SHub لسرقة المعلومات على macOS لغة AppleScript لعرض إشعار تحديث أمان مزيف من Apple، مما يخدع المستخدمين لتنفيذ كود ضار يثبت باب خلفي. تستهدف هذه تقنية الهندسة ا…
rss:BleepingComputer
05:16 KSA
عالٍ malware
عملية 'رمز' للإنتربول تصادر 53 خادم برامج ضارة وتصيد احتيالي أسفرت عملية 'رمز' التابعة للإنتربول عن اعتقال أكثر من 200 فرد متورطين في أنشطة الجرائم الإلكترونية في منطقة الشرق الأوسط وشمال أفريقيا. نجحت العملية في مصادرة 53 خادماً يستضيف البرامج الضارة …
rss:Dark Reading
03:40 KSA
عالٍ data_breach
شارع الأحلام المحطمة: عقدان من الفشل السيبراني تحليل شامل للفشل السيبراني الكبير على مدى عقدين، يشمل اختراقات MGM وCaesars وثغرة MOVEit. تفحص المقالة الفشل النظامي وكوابيس إدارة التصحيحات والأخطاء التنظيمية التي شكلت واقع ما بعد الاختراق.
rss:Krebs on Securit
03:40 KSA
حرج supply_chain
تسريب مفاتيح AWS GovCloud الخاصة بمسؤول CISA على Github قام متعاقد مع وكالة CISA بتعريض بيانات اعتماد AWS GovCloud ذات الامتيازات العالية والوصول إلى أنظمة CISA الداخلية من خلال مستودع GitHub عام. وفرت بيانات الاعتماد المسربة إمكانية الوصول إلى البنية التحتية ال…
📰 أخبار الأمن السيبراني
0 مقال
📰 لا توجد أخبار مجمّعة اليوم حتى الآن

يتم تحديث هذه النشرة تلقائياً يومياً — آخر تحديث: 19 May 2026
أرشيف الثغرات · التهديدات · الأخبار

📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.