📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global ransomware قطاعات متعددة / المؤسسات CRITICAL 1h Global general التكنولوجيا والقطاع القانوني MEDIUM 1h Global ransomware الخدمات المالية / العملات المشفرة CRITICAL 2h Global general أنظمة التحكم الصناعية / تكنولوجيا التشغيل HIGH 3h Global apt مزودو الخدمات المدارة / خدمات تكنولوجيا المعلومات HIGH 4h Global vulnerability برمجيات المؤسسات HIGH 4h Global general عمليات الأمن السيبراني HIGH 4h Global general صناعة الأمن السيبراني LOW 4h Global supply_chain قطاعات متعددة CRITICAL 4h Global vulnerability الحكومة والوكالات الفيدرالية HIGH 5h Global ransomware قطاعات متعددة / المؤسسات CRITICAL 1h Global general التكنولوجيا والقطاع القانوني MEDIUM 1h Global ransomware الخدمات المالية / العملات المشفرة CRITICAL 2h Global general أنظمة التحكم الصناعية / تكنولوجيا التشغيل HIGH 3h Global apt مزودو الخدمات المدارة / خدمات تكنولوجيا المعلومات HIGH 4h Global vulnerability برمجيات المؤسسات HIGH 4h Global general عمليات الأمن السيبراني HIGH 4h Global general صناعة الأمن السيبراني LOW 4h Global supply_chain قطاعات متعددة CRITICAL 4h Global vulnerability الحكومة والوكالات الفيدرالية HIGH 5h Global ransomware قطاعات متعددة / المؤسسات CRITICAL 1h Global general التكنولوجيا والقطاع القانوني MEDIUM 1h Global ransomware الخدمات المالية / العملات المشفرة CRITICAL 2h Global general أنظمة التحكم الصناعية / تكنولوجيا التشغيل HIGH 3h Global apt مزودو الخدمات المدارة / خدمات تكنولوجيا المعلومات HIGH 4h Global vulnerability برمجيات المؤسسات HIGH 4h Global general عمليات الأمن السيبراني HIGH 4h Global general صناعة الأمن السيبراني LOW 4h Global supply_chain قطاعات متعددة CRITICAL 4h Global vulnerability الحكومة والوكالات الفيدرالية HIGH 5h
📅 النشرة الأمنية اليومية — 20 May 2026

🇸🇦 النشرة الأمنية السعودية

جميع الثغرات الأمنية والتهديدات والأخبار المجمّعة اليوم من مصادر موثوقة — محدّث باستمرار

200 ثغرة
47 تهديد
1 خبر
8 حرجة
7 CISA KEV
🛡 الثغرات الأمنية (CVE)
200 ثغرة
CVE-2008-4250
Microsoft Windows — CVE-2008-4250 Microsoft Windows contains a buffer overflow vulnerability in the Windows Server Servi
05:48 KSA
حرج CVSS 9.8 ⚠ CISA KEV
Microsoft Windows — CVE-2008-4250 Microsoft Windows contains a buffer overflow vulnerability in the Windows Server Service that allows remote attackers to execute arbitrary code via a crafted RPC request that triggers an overflow during path canonicalization. Required Action: Ap…
CVE-2009-1537
Microsoft DirectX — CVE-2009-1537 Microsoft DirectX contains a NULL byte overwrite vulnerability in the QuickTime Movie
05:48 KSA
حرج CVSS 9.8 ⚠ CISA KEV
Microsoft DirectX — CVE-2009-1537 Microsoft DirectX contains a NULL byte overwrite vulnerability in the QuickTime Movie Parser Filter in quartz.dll in DirectShow which could allow remote attackers to execute arbitrary code via a crafted QuickTime media file. Required Action: App…
CVE-2009-3459
Adobe Acrobat and Reader — CVE-2009-3459 Adobe Acrobat and Reader contain a heap-based buffer overflow vulnerability whi
05:48 KSA
حرج CVSS 9.8 ⚠ CISA KEV
Adobe Acrobat and Reader — CVE-2009-3459 Adobe Acrobat and Reader contain a heap-based buffer overflow vulnerability which could allow remote attackers to execute arbitrary code via a crafted PDF file that triggers memory corruption. Required Action: Apply mitigations per vendor…
CVE-2010-0249
Microsoft Internet Explorer — CVE-2010-0249 Microsoft Internet Explorer contains an use-after-free vulnerability that co
05:48 KSA
حرج CVSS 9.8 ⚠ CISA KEV
Microsoft Internet Explorer — CVE-2010-0249 Microsoft Internet Explorer contains an use-after-free vulnerability that could allow remote attackers to execute arbitrary code by accessing a pointer associated with a deleted object. The impacted product could be end-of-life (EoL) an…
CVE-2010-0806
Microsoft Internet Explorer — CVE-2010-0806 Microsoft Internet Explorer contains an use-after-free vulnerability that co
05:48 KSA
حرج CVSS 9.8 ⚠ CISA KEV
Microsoft Internet Explorer — CVE-2010-0806 Microsoft Internet Explorer contains an use-after-free vulnerability that could allow remote attackers to execute arbitrary code via vectors involving access to an invalid pointer after the deletion of an object. The impacted product co…
CVE-2026-41091
Microsoft Defender — CVE-2026-41091 Microsoft Defender contains a link following vulnerability that allows an authorized
05:48 KSA
حرج CVSS 9.8 ⚠ CISA KEV
Microsoft Defender — CVE-2026-41091 Microsoft Defender contains a link following vulnerability that allows an authorized attacker to elevate privileges locally. Required Action: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, o…
CVE-2026-45498
Microsoft Defender — CVE-2026-45498 Microsoft Defender contains an unspecified vulnerability that allows for denial of s
05:48 KSA
حرج CVSS 9.8 ⚠ CISA KEV
Microsoft Defender — CVE-2026-45498 Microsoft Defender contains an unspecified vulnerability that allows for denial of service. Required Action: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product …
CVE-2026-41615
ثغرة الكشف عن المعلومات في Microsoft Authenticator (CVE-2026-41615)
02:54 KSA
حرج CVSS 9.6 CWE-200
تعرض هذه الثغرة الحرجة في Microsoft Authenticator معلومات حساسة للمهاجمين غير المصرح لهم عبر الشبكة من خلال آلية كشف المعلومات. تؤثر الثغرة على سلامة عمليات المصادقة وقد تسمح بالوصول غير المصرح إلى بيانات اعتماد المستخدمين والبيانات الحساسة للمنظمات.
CVE-2020-37227
ثغرة تحميل ملفات غير مقيدة في HS Brand Logo Slider 2.1 تؤدي لتنفيذ أوامر بعيد
19:18 KSA
عالٍ CVSS 8.8 CWE-434
تؤثر هذه الثغرة على مكون HS Brand Logo Slider الإصدار 2.1 وتسمح للمستخدمين المصرحين بتجاوز التحقق من امتداد الملف على جانب العميل. يمكن للمهاجمين اعتراض طلبات التحميل وإعادة تسمية الملفات إلى امتدادات PHP لتحقيق تنفيذ أوامر بعيد على الخادم.
CVE-2021-47964
تنفيذ كود بعيد في Schlix CMS 2.2.6-6 عبر تحميل امتداد ضار
19:18 KSA
عالٍ CVSS 8.8 CWE-94
تحتوي نسخة Schlix CMS 2.2.6-6 على ثغرة تنفيذ كود بعيد في وحدة إدارة الكتل تسمح للمستخدمين المصرحين بتحميل ملفات ZIP ضارة. يمكن للمهاجمين إدراج كود PHP في ملف packageinfo.inc وتفعيله بالوصول إلى علامة التبويب About للامتداد المثبت.
CVE-2021-47976
تنفيذ أكواد بعيدة في TextPattern CMS 4.9.0-dev عبر تحميل المكونات الإضافية
19:18 KSA
عالٍ CVSS 8.8 CWE-352
تحتوي نسخة TextPattern CMS 4.9.0-dev على ثغرة في وظيفة تحميل المكونات الإضافية تسمح للمهاجمين المصرح لهم بتحميل ملفات PHP تعسفية. يمكن للمهاجمين الحصول على رمز CSRF من صفحة حدث المكون الإضافي وتحميل ملفات ضارة إلى مجلد textpattern/tmp/ لتنفيذ أكواد عشوائية.
CVE-2021-47979
ثغرة حذف الملفات التعسفية في إضافة النسخ الاحتياطي واستعادة ووردبريس 1.0.3
19:18 KSA
عالٍ CVSS 8.8 CWE-22
تحتوي إضافة ووردبريس Backup and Restore الإصدار 1.0.3 على ثغرة تسمح للمهاجمين المصرح لهم بحذف الملفات التعسفية من خلال معالجات AJAX. يمكن للمهاجمين إرسال طلبات POST إلى admin-ajax.php مع معاملات file_name و folder_name مزيفة لحذف الملفات الحرجة.
CVE-2025-15023
خلل في التفويض في نظام أتمتة المكتبات من يوردام الإصدارات 19.5-22.0
02:54 KSA
عالٍ CVSS 8.8 CWE-863
يؤثر هذا الخلل على نظام أتمتة المكتبات من يوردام من الإصدار 19.5 إلى 22.0 ويسمح للمهاجمين باستغلال مستويات التحكم في الوصول المُعدة بشكل غير صحيح. يمكن للمهاجمين الوصول إلى موارد المكتبة والبيانات الحساسة دون تفويض مناسب.
CVE-2025-15024
ثغرة حقن الأكواد في نظام أتمتة المكتبات من يوردام تسمح بتنفيذ أكواد بعيدة
02:54 KSA
عالٍ CVSS 8.8 CWE-94
يؤثر هذا الضعف على نظام أتمتة المكتبات من يوردام الإصدارات 19.5 إلى 22.0 ويسمح بحقن وتنفيذ أكواد عشوائية عن بعد. يمكن للمهاجمين استغلال هذه الثغرة للوصول غير المصرح به إلى البيانات الحساسة وتعطيل الخدمات.
CVE-2025-15025
تجاوز التفويض في نظام أتمتة المكتبات من يوردام عبر مفاتيح يتحكم بها المستخدم
02:54 KSA
عالٍ CVSS 8.8 CWE-639
يؤثر هذا الثغر على نظام أتمتة المكتبات من يوردام من الإصدار 21.6 إلى 22.0 ويسمح بتجاوز آليات التفويض. يمكن للمهاجمين استغلال المفاتيح المتحكم بها من قبل المستخدم للوصول غير المصرح به إلى موارد النظام والبيانات الحساسة.
CVE-2026-24425
تجاوز حماية Twig الرملية عبر مرشحات واجهة سياسة المصدر
18:18 KSA
عالٍ CVSS 8.8 CWE-693
تحتوي نسخ محرك قوالب Twig على ثغرة تسمح للمهاجمين بتجاوز قيود الحماية الرملية عند استخدام واجهة سياسة المصدر. يمكن للمهاجمين الذين لديهم إمكانية عرض القوالب تمرير دوال PHP عشوائية إلى مرشحات الفرز والتصفية والخريطة والتقليل. الفحص في وقت التشغيل يفشل في استخدام مصدر القالب الحالي…
CVE-2026-45035
Tabby (formerly Terminus) is a highly configurable terminal emulator. Prior to 1.0.233, Tabby registers itself as the ha
10:28 KSA
عالٍ CVSS 8.8 CWE-78
Tabby (formerly Terminus) is a highly configurable terminal emulator. Prior to 1.0.233, Tabby registers itself as the handler for the tabby:// URL scheme on all platforms. The URL scheme handler supports a run command that directly executes OS commands with no user confirmation, …
CVE-2026-5200
The AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress plugin for WordPress is v
22:35 KSA
عالٍ CVSS 8.8 CWE-862
The AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress plugin for WordPress is vulnerable to Missing Authorization in versions up to, and including, 10.8.2. This is due to the plugin not properly verifying that a user is authorized to perfo…
CVE-2026-6228
ثغرة تصعيد الامتيازات في إضافة Frontend Admin عبر التلاعب بالأدوار
02:54 KSA
عالٍ CVSS 8.8 CWE-269
ثغرة تصعيد امتيازات في إضافة Frontend Admin للووردبريس تسمح للمحررين بإنشاء نماذج تمنح صلاحيات المسؤول. يمكن للمهاجمين تجاوز قيود الواجهة بإرسال بيانات POST مباشرة لحقن خيارات الأدوار الإدارية في نماذج تحرير المستخدمين.
CVE-2026-6456
The Account Switcher plugin for WordPress is vulnerable to Privilege Escalation in all versions up to, and including, 1.
19:28 KSA
عالٍ CVSS 8.8 CWE-287
The Account Switcher plugin for WordPress is vulnerable to Privilege Escalation in all versions up to, and including, 1.0.2. This is due to the `rememberLogin` REST API endpoint using a loose comparison (`!=` instead of `!==`) for secret validation at `app/RestAPI.php:111`, combi…
CVE-2026-7467
The Read More & Accordion plugin for WordPress is vulnerable to Privilege Escalation in all versions up to, and includin
22:35 KSA
عالٍ CVSS 8.8 CWE-269
The Read More & Accordion plugin for WordPress is vulnerable to Privilege Escalation in all versions up to, and including, 3.5.7. This is due to the 'RadMoreAjax::importData' function not restricting which database tables can be written to during import and not properly validatin…
CVE-2026-7522
The Advanced Database Cleaner – Premium plugin for WordPress is vulnerable to Local File Inclusion in versions up to, an
22:35 KSA
عالٍ CVSS 8.8 CWE-98
The Advanced Database Cleaner – Premium plugin for WordPress is vulnerable to Local File Inclusion in versions up to, and including, 4.1.0 via the 'template' parameter. This makes it possible for authenticated attackers, with Subscriber-level access and above, to include and exec…
CVE-2026-8719
ثغرة تصعيد الامتيازات في إضافة AI Engine لـ WordPress عبر MCP OAuth
19:18 KSA
عالٍ CVSS 8.8 CWE-269
ثغرة في إضافة AI Engine للـ WordPress تؤثر على الإصدار 3.4.9 حيث يفتقد التحقق من صلاحيات WordPress في مسار تفويض OAuth للـ MCP. يسمح هذا للمستخدمين المصرحين بمستويات منخفضة بتجاوز الفحوصات والوصول إلى أدوات إدارية.
CVE-2026-8775
تجاوز المخزن المؤقت في معالج تكوين L2TP في جهاز Edimax BR-6428NS
01:34 KSA
عالٍ CVSS 8.8 CWE-119
تؤثر هذه الثغرة على جهاز التوجيه Edimax BR-6428NS الإصدار 1.10 حيث يمكن للمهاجمين استغلال تجاوز المخزن المؤقت في معامل L2TPUserName لتنفيذ تعليمات برمجية عشوائية. يمكن تنفيذ الهجوم عن بعد دون الحاجة إلى مصادقة، مما يجعلها تهديداً خطيراً للشبكات المؤسسية.
CVE-2026-8621
تجاوز المصادقة في Crabbox عبر تزييف رؤوس الهوية
02:54 KSA
عالٍ CVSS 8.8 CWE-287
تسمح هذه الثغرة للمهاجمين الذين يمتلكون رموز مشتركة بتجاوز فحوصات التفويض عن طريق حقن رؤوس مخصصة تدّعي هوية مالكين أو منظمات أخرى. يمكن استغلال هذا الضعف للوصول إلى عمليات الإيجار الحساسة والبيانات المرتبطة بحسابات الضحايا دون تصريح صحيح.
CVE-2026-8776
تجاوز المخزن المؤقت في وظيفة إعداد PPTP في جهاز Edimax BR-6428NS
01:34 KSA
عالٍ CVSS 8.8 CWE-119
يؤثر هذا الضعف على جهاز التوجيه Edimax BR-6428NS الإصدار 1.10 من خلال ثغرة تجاوز المخزن المؤقت في معالج طلبات POST لوظيفة formPPTPSetup. يمكن للمهاجمين البعيدين استغلال معامل pptpUserName لتنفيذ تعليمات برمجية عشوائية على الجهاز. لم يستجب البائع للإفصاح المبكر، مما يترك المنظمات …
CVE-2026-40061
ثغرة رفع الامتيازات في F5 BIG-IP DNS عبر أوامر iControl REST و tmsh
22:51 KSA
عالٍ CVSS 8.7 CWE-77
تؤثر هذه الثغرة على F5 BIG-IP DNS عندما يتم توفيرها، حيث يمكن لمسؤول مصرح بدور مسؤول الموارد أو المسؤول تنفيذ أوامر نظام عشوائية برفع الامتيازات. في نشر وضع الجهاز، يمكن للمهاجم الناجح عبور حدود الأمان والوصول إلى موارد النظام الحساسة.
CVE-2026-40631
تصعيد امتيازات F5 BIG-IP عبر iControl SOAP
22:51 KSA
عالٍ CVSS 8.7 CWE-552
تسمح هذه الثغرة للمستخدمين المصرحين بأدوار إدارية بتعديل كائنات التكوين الحساسة عبر بروتوكول iControl SOAP. يمكن للمهاجم استخدام هذا الوصول لتصعيد امتيازاته وكسب تحكم كامل على نظام BIG-IP. تؤثر الثغرة على الإصدارات المدعومة فقط من F5 BIG-IP.
CVE-2026-40698
A vulnerability exists in BIG-IP and BIG-IQ systems where a highly privileged, authenticated attacker with at least the
22:51 KSA
عالٍ CVSS 8.7 CWE-77
A vulnerability exists in BIG-IP and BIG-IQ systems where a highly privileged, authenticated attacker with at least the Resource Administrator role can create SNMP configuration objects through iControl REST or the TMOS shell (tmsh) resulting in privilege escalation.  Note: Softw…
CVE-2026-41953
تصعيد امتيازات F5 BIG-IP عبر تعديل كائنات التكوين
22:51 KSA
عالٍ CVSS 8.7 CWE-77
تسمح هذه الثغرة لمستخدم مصرح بدور مسؤول الموارد أو أعلى بتعديل كائنات التكوين في BIG-IP لتصعيد امتيازاته. تؤثر الثغرة على الإصدارات النشطة فقط من BIG-IP وليس على الإصدارات التي انتهت دعمتها الفنية.
CVE-2026-44295
توليد معرفات JavaScript غير آمنة في protobufjs-cli في الكود الثابت
02:54 KSA
عالٍ CVSS 8.7 CWE-94
تحتوي ثغرة CVE-2026-44295 على فشل في تنظيف معرفات JavaScript المشتقة من أسماء مُتحكم بها من قبل الأنماط في أداة سطر الأوامر protobufjs-cli. قد يسمح هذا الفشل بإدراج كود ضار أو معرفات غير آمنة في الملفات المُنتجة عند معالجة أنماط بروتوكول buffer مصممة بحرفية.
CVE-2026-20224
A vulnerability in the web UI of Cisco Catalyst SD-WAN Manager, formerly SD-WAN vManage, could allow an unauthenticated,
02:54 KSA
عالٍ CVSS 8.6 CWE-20
A vulnerability in the web UI of Cisco Catalyst SD-WAN Manager, formerly SD-WAN vManage, could allow an unauthenticated, remote attacker to read arbitrary files that are stored in an affected system. The attacker does not need to have valid user credentials. This vulnerability…
CVE-2018-25322
ثغرة تجاوز المخزن المؤقت في Allok Fast AVI MPEG Splitter 1.2
19:18 KSA
عالٍ CVSS 8.4 CWE-121
تحتوي نسخة 1.2 من Allok Fast AVI MPEG Splitter على ثغرة تجاوز المخزن المؤقت في المكدس في حقل اسم الترخيص. يمكن للمهاجمين المحليين استغلال هذه الثغرة بإرسال سلسلة نصية طويلة تحتوي على 780 بايت من البيانات العشوائية متبوعة برمز ضار. يؤدي هذا الاستغلال إلى تنفيذ أكواد عشوائية بامتيا…
CVE-2018-25323
ثغرة تجاوز المخزن المؤقت SEH في محول Allok AVI DivX MPEG إلى DVD
19:18 KSA
عالٍ CVSS 8.4 CWE-120
تحتوي نسخة 2.6.1217 من محول Allok AVI DivX MPEG إلى DVD على ثغرة تجاوز مخزن مؤقت في معالج الاستثناءات المنظمة (SEH) تسمح للمهاجمين المحليين بتنفيذ كود عشوائي. يمكن استغلال الثغرة بإدراج حمولة ضارة في حقل اسم الترخيص تحتوي على shellcode وقيم إعادة كتابة سلسلة SEH.
CVE-2018-25328
ثغرة تجاوز المخزن المؤقت المحلي في VX Search 10.6.18 في حقل الدليل
19:18 KSA
عالٍ CVSS 8.4 CWE-120
ثغرة تجاوز المخزن المؤقت المحلي في VX Search 10.6.18 تسمح للمهاجمين بتجاوز حدود المخزن المؤقت في حقل الدليل. يمكن للمهاجم إنشاء ملف ضار يحتوي على 271 بايت من البيانات العشوائية متبوعة بعنوان إرجاع لتنفيذ كود عشوائي بامتيازات التطبيق.
CVE-2020-37221
Atomic Alarm Clock 6.3 contains a stack overflow vulnerability that allows local attackers to execute arbitrary code by
22:51 KSA
عالٍ CVSS 8.4 CWE-121
Atomic Alarm Clock 6.3 contains a stack overflow vulnerability that allows local attackers to execute arbitrary code by supplying a malicious string to the display name textbox in the Time Zones Clock configuration. Attackers can craft a buffer with structured exception handling …
CVE-2018-25330
ثغرات حقن SQL و XSS الدائمة في Joomla EkRishta 2.10
19:18 KSA
عالٍ CVSS 8.2 CWE-89
يحتوي امتداد EkRishta 2.10 في Joomla على ثغرات حقن SQL و XSS دائمة تسمح للمهاجمين بحقن رموز ضارة عبر حقول الملف الشخصي مثل العنوان ومعاملات POST. يمكن للمهاجمين استخدام معاملات مثل phone_no للتلاعب باستعلامات قاعدة البيانات وتنفيذ برامج نصية ضارة عند زيارة المستخدمين للملفات الشخ…
CVE-2018-25333
ثغرة حقن SQL في خادم ويب توربينات Nordex N149 الإصدار 4.0 في معامل تسجيل الدخول
19:18 KSA
عالٍ CVSS 8.2 CWE-89
تحتوي نسخة 4.0 من خادم الويب Nordex N149/4.0-4.5 لتوربينات الرياح على ثغرة حقن SQL خطيرة في معامل تسجيل الدخول. يمكن للمهاجمين غير المصرحين استغلال هذه الثغرة لتنفيذ استعلامات SQL عشوائية وتجاوز آليات المصادقة واستخراج بيانات حساسة من قاعدة البيانات.
CVE-2018-25338
ثغرة حقن SQL في Zechat 1.5 في معامل الهاشتاج
19:18 KSA
عالٍ CVSS 8.2 CWE-89
تحتوي نسخة Zechat 1.5 على ثغرة حقن SQL خطيرة في معامل الهاشتاج تسمح للمهاجمين بتنفيذ استعلامات SQL عشوائية. يمكن للمهاجمين غير المصرحين استخدام تقنيات الاتحاد لاستخراج أسماء الجداول والأعمدة وبيانات حساسة أخرى من قاعدة البيانات.
CVE-2018-25339
ثغرة حقن SQL في Zechat 1.5 عبر معامل v بدون مصادقة
23:20 KSA
عالٍ CVSS 8.2 CWE-89
يؤثر هذا الضعف على Zechat الإصدار 1.5 حيث يسمح معامل v بحقن أوامر SQL دون الحاجة للمصادقة. يمكن للمهاجمين استخدام تقنيات العمياء المستندة إلى الوقت مثل sleep() لاستخراج البيانات الحساسة من قاعدة البيانات بشكل تدريجي. هذا يشكل تهديداً خطيراً لسرية وتكامل البيانات المخزنة في التطبي…
CVE-2020-37218
Joomla com_hdwplayer 4.2 contains an SQL injection vulnerability in the search.php file that allows unauthenticated atta
22:51 KSA
عالٍ CVSS 8.2 CWE-89
Joomla com_hdwplayer 4.2 contains an SQL injection vulnerability in the search.php file that allows unauthenticated attackers to execute arbitrary SQL queries by injecting malicious code through the hdwplayersearch parameter. Attackers can submit POST requests with crafted SQL pa…
CVE-2020-37242
ثغرة حقن SQL غير مصرح بها في Supsystic Ultimate Maps 1.1.12 عبر معامل sidx
19:18 KSA
عالٍ CVSS 8.2 CWE-89
تحتوي نسخة Supsystic Ultimate Maps 1.1.12 على ثغرة حقن SQL حرجة تسمح للمهاجمين غير المصرح لهم بتنفيذ استعلامات SQL عشوائية. يمكن استغلال هذه الثغرة من خلال معامل 'sidx' باستخدام تقنيات العمياء القائمة على الوقت أو القيمة المنطقية. قد يؤدي هذا إلى الوصول غير المصرح به إلى بيانات ق…
CVE-2020-37243
ثغرات حقن SQL و XSS المخزنة في Supsystic Pricing Table 1.8.7
19:18 KSA
عالٍ CVSS 8.2 CWE-89
يحتوي مكون Supsystic Pricing Table الإصدار 1.8.7 على ثغرة حقن SQL في معامل 'sidx' تسمح للمهاجمين غير المصرح لهم بتنفيذ استعلامات SQL عشوائية من خلال إجراء getListForTbl. يحتوي المكون أيضاً على ثغرات XSS مخزنة في حقول 'Edit name' و 'Edit HTML' التي تنفذ برامج نصية ضارة عند عرض جدا…
CVE-2020-37244
ثغرة حقن SQL غير مصرح بها في Supsystic Membership 1.4.7 في وحدة الشارات
19:18 KSA
عالٍ CVSS 8.2 CWE-89
يحتوي مكون Supsystic Membership الإصدار 1.4.7 على ثغرة حقن SQL تسمح للمهاجمين غير المصرح لهم بتنفيذ استعلامات SQL عشوائية. يمكن للمهاجمين إرسال طلبات GET إلى وحدة الشارات مع حمولات مصممة لاستخراج معلومات حساسة من قاعدة البيانات باستخدام تقنيات حقن SQL العمياء المستندة إلى الوقت أ…
CVE-2021-47954
ثغرة حقن SQL في LayerBB 1.1.4 في معامل البحث
19:18 KSA
عالٍ CVSS 8.2 CWE-89
ثغرة حقن SQL في LayerBB 1.1.4 تؤثر على معامل search_query في /search.php وتسمح للمهاجمين غير المصرحين بتنفيذ استعلامات SQL عشوائية. يمكن للمهاجمين استخراج بيانات حساسة من قاعدة البيانات بما في ذلك بيانات المستخدمين والمعلومات السرية باستخدام عبارات CASE WHEN.
CVE-2021-47956
ثغرة حقن SQL غير مصرح بها في EgavilanMedia PHPCRUD 1.0 في معامل firstname
19:18 KSA
عالٍ CVSS 8.2 CWE-89
تحتوي نسخة PHPCRUD 1.0 من EgavilanMedia على ثغرة حقن SQL حرجة تسمح للمهاجمين بدون مصادقة بإرسال طلبات POST إلى insert.php مع قيم firstname ضارة. يمكن للمهاجمين استخدام هذه الثغرة لاستخراج بيانات حساسة من قاعدة البيانات والتلاعب بسجلات البيانات.
CVE-2021-47966
ثغرة حقن SQL العمياء في تطبيق PHP Timeclock 1.04 في معامل تسجيل الدخول
19:18 KSA
عالٍ CVSS 8.2 CWE-89
يحتوي تطبيق PHP Timeclock الإصدار 1.04 على ثغرات حقن SQL عمياء في معامل معرف المستخدم بتسجيل الدخول. يمكن للمهاجمين غير المصرحين استخدام تقنيات قائمة على الوقت والقيم المنطقية لاستخراج بيانات حساسة من قاعدة البيانات. تشمل البيانات المعرضة للخطر أسماء الموظفين وبيانات اعتماد تسجيل…
CVE-2026-24188
NVIDIA TensorRT contains a vulnerability where an attacker could cause an out-of-bounds write. A successful exploit of t
03:00 KSA
عالٍ CVSS 8.2 CWE-787
NVIDIA TensorRT contains a vulnerability where an attacker could cause an out-of-bounds write. A successful exploit of this vulnerability might lead to data tampering.
CVE-2026-5395
The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin for WordPress is vulne
22:51 KSA
عالٍ CVSS 8.2 CWE-639
The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 6.2.0 via the exportEntries function due to missing validation on a user control…
CVE-2026-5396
The Fluent Forms plugin for WordPress is vulnerable to Authorization Bypass Through User-Controlled Key in all versions
22:51 KSA
عالٍ CVSS 8.2 CWE-639
The Fluent Forms plugin for WordPress is vulnerable to Authorization Bypass Through User-Controlled Key in all versions up to, and including, 6.1.21. This is due to the SubmissionPolicy class authorizing submission-level actions (read, modify, delete, add notes) based on a user-s…
CVE-2026-20916
ثغرة اجتياز المسار في BIG-IQ iControl REST - إنشاء/تعديل ملفات عشوائية
22:51 KSA
عالٍ CVSS 8.1 CWE-22
تتعلق هذه الثغرة بنقطة نهاية iControl REST غير معروفة في BIG-IQ تسمح لمستخدم مصرح له بامتيازات منخفضة بإساءة استخدام آلية اجتياز المسار. يمكن للمهاجم استخدام هذا لإنشاء أو تعديل ملفات حساسة على النظام، مما قد يؤدي إلى تصعيد الامتيازات أو تعطيل الخدمات.
CVE-2026-3892
ثغرة حذف ملفات عشوائية في ملحق Motors لـ WordPress عبر اجتياز المسار في رفع الشعار
22:51 KSA
عالٍ CVSS 8.1 CWE-73
ملحق Motors للتجار والإعلانات المصنفة في WordPress يحتوي على ثغرة خطيرة في التحقق من صحة مسار الملف في عملية رفع شعار الموزع. يمكن لأي مستخدم مصرح بمستوى المشترك أو أعلى حذف ملفات عشوائية على الخادم من خلال معالج تحديث الملف الشخصي. هذا يسمح بالوصول غير المصرح به والتأثير على سلا…
CVE-2026-4030
The Database Backup for WordPress plugin for WordPress is vulnerable to unauthorized arbitrary file read and deletion in
22:51 KSA
عالٍ CVSS 8.1 CWE-862
The Database Backup for WordPress plugin for WordPress is vulnerable to unauthorized arbitrary file read and deletion in all versions up to, and including, 2.5.2. This is due to the plugin not properly enforcing the return value of its authorization check combined with a user-con…
CVE-2026-4094
The FOX – Currency Switcher Professional for WooCommerce plugin for WordPress is vulnerable to unauthorized data loss du
02:54 KSA
عالٍ CVSS 8.1 CWE-862
The FOX – Currency Switcher Professional for WooCommerce plugin for WordPress is vulnerable to unauthorized data loss due to a missing capability check on the 'admin_head' function in all versions up to, and including, 1.4.5. This makes it possible for authenticated attackers, wi…
CVE-2026-42463
SQLBot is an intelligent Text-to-SQL system based on large language models and RAG. Prior to 1.8.0, SQLBot contains a Cr
22:51 KSA
عالٍ CVSS 8.1 CWE-639
SQLBot is an intelligent Text-to-SQL system based on large language models and RAG. Prior to 1.8.0, SQLBot contains a Cross-Workspace IDOR (Insecure Direct Object Reference) and Authorization Bypass vulnerability in the /api/v1/datasource/exportDsSchema and /api/v1/datasource/upl…
CVE-2026-43618
تجاوز عدد صحيح في Rsync بفاك تشفير الرموز المضغوطة يمكّن الكشف عن الذاكرة
19:28 KSA
عالٍ CVSS 8.1 CWE-125
تحتوي ثغرة CVE-2026-43618 على عيب في معالجة العداد ذي 32 بت في فك تشفير الرموز المضغوطة في Rsync. يمكن للمهاجم الذي يتحكم في المرسل إرسال بيانات مصنوعة تسبب تجاوز العداد، مما يؤدي إلى قراءة الذاكرة خارج الحدود المقصودة. هذا يسمح بالكشف عن بيانات حساسة مثل كلمات المرور والمتغيرات …
CVE-2026-45584
ثغرة تجاوز المخزن المؤقت في Microsoft Defender لتنفيذ أكواد عن بعد
14:54 KSA
عالٍ CVSS 8.1 CWE-122
ثغرة تجاوز المخزن المؤقت في الذاكرة العميقة في Microsoft Defender تسمح بتنفيذ أكواد عشوائية عن بعد دون الحاجة إلى مصادقة. تؤثر هذه الثغرة على جميع أنظمة Windows التي تستخدم Defender كحل أمان أساسي.
CVE-2026-6282
A potential improper file path validation vulnerability was reported in some Lenovo Personal Cloud Storage devices that
22:51 KSA
عالٍ CVSS 8.1 CWE-22
A potential improper file path validation vulnerability was reported in some Lenovo Personal Cloud Storage devices that could allow a remote authenticated user to move or access files belonging to other users on the same device.
CVE-2026-7635
The coreActivity: Activity Logging for WordPress plugin for WordPress is vulnerable to PHP Object Injection in all versi
22:51 KSA
عالٍ CVSS 8.1 CWE-502
The coreActivity: Activity Logging for WordPress plugin for WordPress is vulnerable to PHP Object Injection in all versions up to, and including, 3.0. This is due to the plugin failing to validate or strip PHP serialization syntax from the User-Agent HTTP header before storing it…
CVE-2026-8629
Crabbox prior to v0.12.0 contains a privilege escalation vulnerability that allows users with shared visibility-only acc
02:54 KSA
عالٍ CVSS 8.1 CWE-639
Crabbox prior to v0.12.0 contains a privilege escalation vulnerability that allows users with shared visibility-only access to obtain Code, WebVNC, and Egress agent tickets by sending POST requests to ticket endpoints. Attackers can exploit insufficient access control checks on t…
CVE-2025-11954
Cross-Site request forgery (CSRF) vulnerability in Sitemio Information Technologies Trade Ltd. Co. WISECP allows Cross S
01:36 KSA
عالٍ CVSS 8.0 CWE-352
Cross-Site request forgery (CSRF) vulnerability in Sitemio Information Technologies Trade Ltd. Co. WISECP allows Cross Site Request Forgery. This issue affects WISECP: through 20022026. NOTE: The vendor was contacted early about this disclosure but did not respond in any way.
CVE-2026-41217
تصعيد امتيازات في F5 BIG-IP TMOS Shell عبر أمر غير معروف
22:51 KSA
عالٍ CVSS 7.9 CWE-732
تؤثر هذه الثغرة على أنظمة F5 BIG-IP TMOS حيث يمكن لمسؤول مصرح بتنفيذ أوامر نظام عشوائية بامتيازات أعلى من خلال أمر tmsh غير معروف. في بيئات وضع الجهاز، قد يسمح الاستغلال الناجح بتجاوز حدود الأمان والوصول إلى موارد محمية.
CVE-2020-37223
IObit Uninstaller 9.5.0.15 contains an unquoted service path vulnerability in the IObitUnSvr service that allows local a
22:51 KSA
عالٍ CVSS 7.8 CWE-428
IObit Uninstaller 9.5.0.15 contains an unquoted service path vulnerability in the IObitUnSvr service that allows local attackers to escalate privileges to SYSTEM level. Attackers can place a malicious executable named IObit.exe in the C:\Program Files (x86)\IObit directory and re…
CVE-2020-37229
OKI sPSV Port Manager 1.0.41 contains an unquoted service path vulnerability in the sPSVOpLclSrv service that allows loc
19:18 KSA
عالٍ CVSS 7.8 CWE-428
OKI sPSV Port Manager 1.0.41 contains an unquoted service path vulnerability in the sPSVOpLclSrv service that allows local attackers to escalate privileges by inserting executable files into the unquoted path. Attackers can place a malicious executable in a directory within the s…
CVE-2020-37230
Syncplify.me Server! 5.0.37 contains an unquoted service path vulnerability in the SMWebRestServicev5 service that allow
19:18 KSA
عالٍ CVSS 7.8 CWE-428
Syncplify.me Server! 5.0.37 contains an unquoted service path vulnerability in the SMWebRestServicev5 service that allows local attackers to escalate privileges by exploiting the unquoted binary path. Attackers can insert a malicious executable into the service path and execute i…
CVE-2020-37231
Privacy Drive 3.17.0 contains an unquoted service path vulnerability in the pdsvc.exe service binary that allows local a
19:18 KSA
عالٍ CVSS 7.8 CWE-428
Privacy Drive 3.17.0 contains an unquoted service path vulnerability in the pdsvc.exe service binary that allows local attackers to escalate privileges by exploiting the service startup process. Attackers can place malicious executables in the unquoted path directories to execute…
CVE-2020-37232
Advanced System Care Service 13.0.0.157 contains an unquoted service path vulnerability in the AdvancedSystemCareService
19:18 KSA
عالٍ CVSS 7.8 CWE-428
Advanced System Care Service 13.0.0.157 contains an unquoted service path vulnerability in the AdvancedSystemCareService13 service binary path that allows local attackers to escalate privileges. Attackers can place malicious executables in the system root path that will be execut…
CVE-2020-37247
Kite 4.2.0.1 U1 contains an unquoted service path vulnerability in the KiteService Windows service that allows local att
19:18 KSA
عالٍ CVSS 7.8 CWE-428
Kite 4.2.0.1 U1 contains an unquoted service path vulnerability in the KiteService Windows service that allows local attackers to escalate privileges by exploiting the service binary path. Attackers can place a malicious executable in the Program Files directory to be executed wi…
CVE-2021-47974
VX Search 13.5.28 contains an unquoted service path vulnerability in both VX Search Server and VX Search Enterprise serv
19:18 KSA
عالٍ CVSS 7.8 CWE-428
VX Search 13.5.28 contains an unquoted service path vulnerability in both VX Search Server and VX Search Enterprise services that allows local attackers to escalate privileges. Attackers can place malicious executables in unquoted path directories like C:\Program Files\VX Search …
CVE-2024-36333
A DLL hijacking vulnerability in the AMD Cleanup Utility could allow an attacker to achieve privilege escalation potenti
02:54 KSA
عالٍ CVSS 7.8 CWE-427
A DLL hijacking vulnerability in the AMD Cleanup Utility could allow an attacker to achieve privilege escalation potentially resulting in arbitrary code execution.
CVE-2025-65086
An Out-of-Bounds Write vulnerability is present in Ashlar-Vellum Cobalt, Xenon, Argon, Lithium, and Cobalt Share version
22:51 KSA
عالٍ CVSS 7.8 CWE-787
An Out-of-Bounds Write vulnerability is present in Ashlar-Vellum Cobalt, Xenon, Argon, Lithium, and Cobalt Share versions 12.6.1204.216 and prior that could allow an attacker to execute arbitrary code when a specially crafted VC6 file is being parsed.
CVE-2025-65087
An Out-of-Bounds Read vulnerability is present in Ashlar-Vellum Cobalt, Xenon, Argon, Lithium, and Cobalt Share versions
22:51 KSA
عالٍ CVSS 7.8 CWE-125
An Out-of-Bounds Read vulnerability is present in Ashlar-Vellum Cobalt, Xenon, Argon, Lithium, and Cobalt Share versions 12.6.1204.216 and prior that could allow an attacker to disclose information or execute arbitrary code when a specially crafted VC6 file is being parsed.
CVE-2025-65088
An Out-of-Bounds Read vulnerability is present in Ashlar-Vellum Cobalt, Xenon, Argon, Lithium, and Cobalt Share versions
22:51 KSA
عالٍ CVSS 7.8 CWE-125
An Out-of-Bounds Read vulnerability is present in Ashlar-Vellum Cobalt, Xenon, Argon, Lithium, and Cobalt Share versions 12.6.1204.216 and prior that could allow an attacker to disclose information or execute arbitrary code when a specially crafted VC6 file is being parsed.
CVE-2026-21020
Improper export of android application components in OmaCP prior to SMR May-2026 Release 1 allows local attackers to tri
22:51 KSA
عالٍ CVSS 7.8
Improper export of android application components in OmaCP prior to SMR May-2026 Release 1 allows local attackers to trigger privileged functions.
CVE-2026-34690
ثغرة تجاوز المخزن المؤقت في Adobe After Effects تسمح بتنفيذ كود عشوائي
22:51 KSA
عالٍ CVSS 7.8 CWE-121
تؤثر هذه الثغرة على After Effects من خلال تجاوز المخزن المؤقت القائم على المكدس عند معالجة ملفات المشاريع الضارة. يمكن للمهاجمين استغلال هذه الثغرة لتنفيذ كود عشوائي بصلاحيات المستخدم الحالي. تتطلب الاستغلال تفاعل المستخدم مثل فتح ملف مشروع ضار.
CVE-2026-41702
ثغرة تصعيد الامتيازات TOCTOU في VMware Fusion SETUID
02:54 KSA
عالٍ CVSS 7.8 CWE-367
تحتوي VMware Fusion على ثغرة تسمى TOCTOU (Time-of-check Time-of-use) في ملف ثنائي يعمل بصلاحيات SETUID. يمكن لمستخدم محلي غير إداري استغلال هذه الثغرة للحصول على صلاحيات الجذر على النظام.
CVE-2026-42290
ثغرة حقن أوامر في protobufjs-cli عبر أحرف Shell الخاصة في مسارات الملفات
05:32 KSA
عالٍ CVSS 7.8 CWE-78
تحتوي أداة pbts في protobufjs-cli على ثغرة حقن أوامر حيث يتم بناء سلسلة أوامر shell من مسارات الملفات المدخلة وتنفيذها مباشرة دون تنظيف مناسب. يمكن للمهاجمين استخدام أحرف shell خاصة مثل النقاط والفواصل المنقوطة والأنابيب لتنفيذ أوامر تعسفية على النظام.
CVE-2026-42834
Improper link resolution before file access ('link following') in Azure Portal Windows Admin Center allows an authorized
12:00 KSA
عالٍ CVSS 7.8 CWE-59
Improper link resolution before file access ('link following') in Azure Portal Windows Admin Center allows an authorized attacker to elevate privileges locally.
CVE-2026-43903
ثغرة تجاوز الذاكرة في فك تشفير RLE لملفات SGI في OpenImageIO
02:54 KSA
عالٍ CVSS 7.8 CWE-787
تحتوي نسخ OpenImageIO السابقة للإصدار 3.0.18.0 و 3.1.13.0 على ثغرة تجاوز الذاكرة في حلقة فك تشفير RLE لملفات SGI. يتم تعطيل فحوصات الحدود في الإصدارات الإنتاجية، مما يسمح بمعالجة بيانات خارج الحدود. يمكن لملف .sgi مصنوع بعناية أن يسبب انهيار التطبيق أو تنفيذ كود عشوائي.
CVE-2026-43904
تجاوز ذاكرة Heap في معالجة RLE بملفات PIC في OpenImageIO
02:54 KSA
عالٍ CVSS 7.8 CWE-787
تحتوي ملفات softimageinput.cpp في OpenImageIO على عيب في معالجة مسارات RLE المختلطة والنقية حيث لا يتم تقييد طول التشغيل بعرض خط المسح المتبقي. يؤدي هذا إلى تجاوز heap يصل إلى 65535 بايت عند معالجة ملفات .pic المصنعة بشكل خاص.
CVE-2026-43905
تجاوز عدد صحيح في OpenImageIO في تخصيص ذاكرة JPEG2000
02:54 KSA
عالٍ CVSS 7.8 CWE-190
تحتوي ملفات jpeg2000input.cpp على خطأ في حساب حجم المخزن المؤقت باستخدام حسابات 32-بت موقعة، مما يؤدي إلى تجاوز عدد صحيح عندما تتجاوز قيمة الضرب (العرض × الارتفاع × القنوات × bpp) INT_MAX. يؤدي هذا إلى تخصيص ذاكرة ناقصة وتجاوز heap لاحق أثناء حلقات كتابة البكسل. الثغرة مشروطة بعل…
CVE-2026-43906
فيضان ذاكرة الكومة في فك تشفير HEIF بـ OpenImageIO
02:54 KSA
عالٍ CVSS 7.8 CWE-122
تؤثر هذه الثغرة على أدوات معالجة الصور المستخدمة في صناعة الرسوم المتحركة والمؤثرات البصرية. يمكن لمهاجم إرسال ملف صورة HEIF معيب يحتوي على بيانات وصفية غير متطابقة لتجاوز حدود الذاكرة وتنفيذ كود تعسفي. قد يؤدي الاستغلال الناجح إلى السيطرة الكاملة على النظام المتأثر.
CVE-2026-45038
Tabby (formerly Terminus) is a highly configurable terminal emulator. Prior to 1.0.233, since Tabby does not escape cont
17:12 KSA
عالٍ CVSS 7.8 CWE-150
Tabby (formerly Terminus) is a highly configurable terminal emulator. Prior to 1.0.233, since Tabby does not escape control characters from file paths when dragging and dropping a file into it, code execution can be achieved. This vulnerability is fixed in 1.0.233.
CVE-2026-46508
Turborepo is a high-performance build system for JavaScript and TypeScript codebases. Prior to 2.9.14000, the Turborepo
10:28 KSA
عالٍ CVSS 7.8 CWE-77
Turborepo is a high-performance build system for JavaScript and TypeScript codebases. Prior to 2.9.14000, the Turborepo LSP VS Code extension could execute shell commands derived from workspace-controlled values. The extension used string-based command execution for Turborepo dae…
CVE-2026-8632
ثغرة حقن الأوامر في برنامج HP Linux Imaging and Printing
00:22 KSA
عالٍ CVSS 7.8 CWE-77
تم تحديد ثغرة أمنية محتملة في برنامج HP Linux Imaging and Printing Software تسمح بحقن أوامر نظام التشغيل. يمكن للمهاجمين استغلال هذه الثغرة لتصعيد الامتيازات والحصول على وصول جذر أو تنفيذ أكواد عشوائية على الأنظمة المتأثرة. تؤثر الثغرة على بيئات Linux المختلفة المستخدمة في حلول ا…
CVE-2026-9144
Taiko AG1000-01A SMS Alert Gateway Rev 7.3 and Rev 8 contains a stored cross-site scripting vulnerability in the embedde
20:55 KSA
عالٍ CVSS 7.6 CWE-79
Taiko AG1000-01A SMS Alert Gateway Rev 7.3 and Rev 8 contains a stored cross-site scripting vulnerability in the embedded web configuration interface that allows authenticated attackers to execute persistent JavaScript by fragmenting malicious payloads across multiple administrat…
CVE-2026-5783
ثغرة XSS المنعكسة في تطبيق Beyaz CityPLus الويب
18:18 KSA
عالٍ CVSS 7.6 CWE-79
تؤثر هذه الثغرة على تطبيق CityPLus من Beyaz قبل الإصدار V24.29750.1.0 وتسمح بحقن رموز JavaScript ضارة عبر معاملات الويب. يمكن للمهاجمين استغلال هذه الثغرة لسرقة جلسات المستخدمين والبيانات الحساسة والتحكم في حسابات المستخدمين.
CVE-2018-25325
ثغرة اجتياز المسار في WooCommerce CSV Importer 3.3.6 لحذف الملفات العشوائية
19:18 KSA
عالٍ CVSS 7.5 CWE-22
ثغرة اجتياز المسار في WooCommerce CSV Importer 3.3.6 تسمح لأي مستخدم مسجل بحذف ملفات عشوائية من خلال تقديم أسماء ملفات غير معالجة عبر إجراء AJAX delete_export_file. يمكن للمهاجمين استخدام تسلسلات اجتياز الدليل مثل ../ لحذف ملفات حساسة خارج دليل التصدير المقصود، بما في ذلك ملفات ا…
CVE-2018-25326
ثغرة اجتياز المسار في Google Drive لـ WordPress 2.2
19:18 KSA
عالٍ CVSS 7.5 CWE-22
تسمح هذه الثغرة للمهاجمين بقراءة ملفات حساسة مثل wp-config.php التي تحتوي على بيانات اعتماد قاعدة البيانات والمفاتيح السرية. يمكن استغلالها من خلال طلبات POST بسيطة دون الحاجة إلى المصادقة. الثغرة تؤثر على جميع مواقع WordPress التي تستخدم الإضافة المعرضة للخطر.
CVE-2018-25329
WordPress Plugin WP with Spritz 1.0 contains a remote file inclusion vulnerability that allows unauthenticated attackers
19:18 KSA
عالٍ CVSS 7.5 CWE-98
WordPress Plugin WP with Spritz 1.0 contains a remote file inclusion vulnerability that allows unauthenticated attackers to read arbitrary files by injecting file paths into the url parameter. Attackers can send GET requests to wp.spritz.content.filter.php with malicious url valu…
CVE-2020-37219
ثغرة اجتياز الدليل وتعداد الملفات في Joomla com_fabrik 3.9.11
22:51 KSA
عالٍ CVSS 7.5 CWE-22
ثغرة اجتياز الدليل في مكون Joomla com_fabrik 3.9.11 تسمح للمهاجمين غير المصرحين بتعداد الملفات التعسفية في أنظمة الملفات. يمكن استغلال الثغرة من خلال إرسال طلبات GET إلى طريقة onAjax_files مع تسلسلات اجتياز المسار. قد يؤدي هذا إلى الكشف عن معلومات حساسة وملفات نظام خارج جذر الويب…
CVE-2020-37220
تجاوز المصادقة في Huawei HG630 V2 عبر استخراج رقم السلسلة
22:51 KSA
عالٍ CVSS 7.5 CWE-798
تحتوي أجهزة توجيه Huawei HG630 V2 على ثغرة حرجة في المصادقة حيث يمكن لأي مهاجم الوصول إلى نقطة نهاية API عامة لاستخراج رقم سلسلة الجهاز. باستخدام آخر 8 أحرف من رقم السلسلة كلمة مرور افتراضية، يمكن للمهاجم الحصول على وصول إداري كامل للجهاز. هذا يسمح بالتحكم الكامل بالشبكة والوصول …
CVE-2020-37245
Supsystic Digital Publications 1.6.9 اجتياز المسار والبرامج النصية المخزنة
19:18 KSA
عالٍ CVSS 7.5 CWE-79
تحتوي نسخة 1.6.9 من Supsystic Digital Publications على ثغرة اجتياز مسار في حقل إدخال المجلد تسمح للمهاجمين بالوصول إلى الملفات خارج جذر الويب. بالإضافة إلى ذلك، يفشل المكون الإضافي في تطهير حقول الإدخال في إعدادات النشر، مما يسمح بهجمات البرامج النصية المخزنة من خلال حقن البرامج …
CVE-2021-47942
ثغرة Path Traversal في HACS 1.10.0 تمكن من الوصول غير المصرح للملفات
19:18 KSA
عالٍ CVSS 7.5 CWE-22
ثغرة path traversal في Home Assistant Community Store (HACS) الإصدار 1.10.0 تسمح للمهاجمين غير المصرح لهم بالوصول إلى الملفات الحساسة عبر نقطة نهاية /hacsfiles/. يمكن للمهاجمين استخراج ملف .storage/auth الذي يحتوي على بيانات اعتماد المستخدم وتوكنات التحديث ثم صياغة توكنات JWT صحي…
CVE-2021-47959
WordPress Plugin WPGraphQL 1.3.5 contains a denial of service vulnerability that allows unauthenticated attackers to exh
17:12 KSA
عالٍ CVSS 7.5 CWE-770
WordPress Plugin WPGraphQL 1.3.5 contains a denial of service vulnerability that allows unauthenticated attackers to exhaust server resources by sending batched GraphQL queries with duplicated fields. Attackers can send POST requests to the GraphQL endpoint with amplified field d…
CVE-2021-47969
ثغرة حجب الخدمة في Color Notes 1.4 عبر إدخال أحرف زائدة
19:18 KSA
عالٍ CVSS 7.5 CWE-789
يسمح هذا الضعف للمهاجمين بإرسال سلاسل أحرف طويلة جداً إلى حقول الملاحظات مما يسبب استهلاك موارد النظام بشكل مفرط. يؤدي هذا إلى توقف التطبيق عن الاستجابة وعدم القدرة على استخدامه من قبل المستخدمين الشرعيين.
CVE-2021-47970
ثغرة حجب الخدمة في Macaron Notes 5.5 عبر إدخال أحرف مفرط
19:18 KSA
عالٍ CVSS 7.5 CWE-789
تحتوي نسخة Macaron Notes 5.5 على ثغرة في معالجة المدخلات تسمح بإدخال سلاسل أحرف غير محدودة. يمكن للمهاجمين استغلال هذه الثغرة لاستهلاك موارد النظام وتعطيل التطبيق بشكل كامل. الثغرة تؤثر على توفر الخدمة وتؤدي إلى فقدان الإنتاجية.
CVE-2021-47971
ثغرة حجب الخدمة في My Notes Safe 5.3 عبر إدخال نصي طويل جداً
19:18 KSA
عالٍ CVSS 7.5 CWE-789
ثغرة حجب الخدمة في My Notes Safe 5.3 تسمح للمهاجمين بتعطيل التطبيق بلصق سلاسل نصية طويلة جداً في حقول الملاحظات. يمكن تفعيل الثغرة بإدراج 350,000 حرف متكرر مرتين في ملاحظة جديدة، مما يسبب توقف فوري للتطبيق.
CVE-2021-47972
Sticky Notes & Color Widgets 1.4.2 contains a denial of service vulnerability that allows attackers to crash the applica
19:18 KSA
عالٍ CVSS 7.5 CWE-789
Sticky Notes & Color Widgets 1.4.2 contains a denial of service vulnerability that allows attackers to crash the application by creating notes with excessively long character strings. Attackers can paste large payloads of repeated characters into note fields to trigger applicatio…
CVE-2021-47973
Sticky Notes Widget 3.0.6 contains a denial of service vulnerability that allows attackers to crash the application by p
19:18 KSA
عالٍ CVSS 7.5 CWE-789
Sticky Notes Widget 3.0.6 contains a denial of service vulnerability that allows attackers to crash the application by pasting excessively long character strings into note fields. Attackers can generate a payload containing 350000 repeated characters and paste it twice into a new…
CVE-2021-47977
WordPress Plugin Anti-Malware Security and Bruteforce Firewall 4.20.59 contains a directory traversal vulnerability that
19:18 KSA
عالٍ CVSS 7.5 CWE-22
WordPress Plugin Anti-Malware Security and Bruteforce Firewall 4.20.59 contains a directory traversal vulnerability that allows unauthenticated attackers to read arbitrary files by manipulating the file parameter. Attackers can send requests to the duplicator_download action via …
CVE-2026-1250
ثغرة حقن SQL في إضافة Court Reservation لـ WordPress عبر معامل المعرف
22:51 KSA
عالٍ CVSS 7.5 CWE-89
تحتوي إضافة Court Reservation للحجز عبر الإنترنت على ثغرة حقن SQL خطيرة في معامل 'id' حيث لا يتم التحقق من صحة المدخلات بشكل كافٍ. يمكن للمهاجمين غير المصرح لهم استغلال هذه الثغرة لتنفيذ استعلامات SQL إضافية واستخراج بيانات حساسة من قاعدة البيانات.
CVE-2026-20239
In Splunk Enterprise versions below 10.2.2 and 10.0.5, and Splunk Cloud Platform versions below 10.3.2512.8, 10.2.2510.1
03:23 KSA
عالٍ CVSS 7.5 CWE-532
In Splunk Enterprise versions below 10.2.2 and 10.0.5, and Splunk Cloud Platform versions below 10.3.2512.8, 10.2.2510.11, 10.1.2507.21, and 10.0.2503.13, a user with a role that has access to the `_internal` index could view session cookies and response bodies that contain sensi…
CVE-2026-23998
تجاوز التحقق من شهادة عميل Fleet Windows MDM (CVE-2026-23998)
02:54 KSA
عالٍ CVSS 7.5 CWE-295
تعاني نسخ Fleet السابقة من الإصدار 4.81.0 من فشل في التحقق من شهادات mTLS للعملاء في نقطة نهاية إدارة Windows MDM. يمكن للمهاجمين الذين يعرفون معرف جهاز مسجل صحيح انتحال هوية الجهاز واستقبال حمولات التكوين المقصودة له. قد تحتوي هذه الحمولات على بيانات حساسة مثل بيانات اعتماد Wi-F…
CVE-2026-27886
هجوم Boolean-Oracle غير المصرح به على رموز إعادة تعيين المسؤول في Strapi
02:54 KSA
عالٍ CVSS 7.5 CWE-22
تحتوي نسخ Strapi من 4.0.0 إلى 5.36.x على ثغرة في تصفية المحتوى عبر الحقول العلائقية حيث لا يتم تطهير معاملات الاستعلام بشكل كافٍ. يمكن للمهاجمين استخدام هجمات boolean-oracle للاستعلام عن الحقول الخاصة في جدول admin_users، بما في ذلك رموز إعادة تعيين كلمات المرور. يؤدي استخراج رمز…
CVE-2026-3039
استنزاف ذاكرة BIND TKEY GSS-API لرفض الخدمة
01:36 KSA
عالٍ CVSS 7.5 CWE-771
خادم BIND DNS المكون لاستخدام المصادقة المستندة إلى TKEY عبر رموز GSS-API يعاني من ثغرة في معالجة الحزم المصممة بشكل ضار. يمكن للمهاجمين استغلال هذه الثغرة لاستنزاف موارد الذاكرة بشكل مفرط مما يؤدي إلى رفض الخدمة. تؤثر هذه المشكلة بشكل أساسي على بيئات Active Directory المدمجة وبي…
CVE-2026-34645
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by an
22:51 KSA
عالٍ CVSS 7.5 CWE-863
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by an Incorrect Authorization vulnerability that could result in a Security feature bypass. An attacker could leverage this vulnerability to bypass security measures …
CVE-2026-34646
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by an
22:51 KSA
عالٍ CVSS 7.5 CWE-863
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by an Incorrect Authorization vulnerability that could result in a Security feature bypass. An attacker could leverage this vulnerability to bypass security measures …
CVE-2026-34648
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by an
22:51 KSA
عالٍ CVSS 7.5 CWE-400
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by an Uncontrolled Resource Consumption vulnerability that could lead to application denial-of-service. An attacker could exploit this vulnerability to exhaust system…
CVE-2026-34649
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by an
22:51 KSA
عالٍ CVSS 7.5 CWE-400
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by an Uncontrolled Resource Consumption vulnerability that could lead to application denial-of-service. An attacker could exploit this vulnerability to exhaust system…
CVE-2026-34650
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by an
22:51 KSA
عالٍ CVSS 7.5 CWE-400
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by an Uncontrolled Resource Consumption vulnerability that could lead to application denial-of-service. An attacker could exploit this vulnerability to exhaust system…
CVE-2026-34651
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by an
22:51 KSA
عالٍ CVSS 7.5 CWE-400
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by an Uncontrolled Resource Consumption vulnerability that could lead to application denial-of-service. An attacker could exploit this vulnerability to exhaust system…
CVE-2026-34652
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by a D
22:51 KSA
عالٍ CVSS 7.5
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by a Dependency on Vulnerable Third-Party Component vulnerability that could result in an application denial-of-service. An attacker could exploit this vulnerability …
CVE-2026-34665
CAI Content Credentials versions 0.78.2, 0.7.0 and earlier are affected by an Uncontrolled Resource Consumption vulnerab
22:51 KSA
عالٍ CVSS 7.5 CWE-400
CAI Content Credentials versions 0.78.2, 0.7.0 and earlier are affected by an Uncontrolled Resource Consumption vulnerability that could lead to application denial-of-service. An attacker could exploit this vulnerability to exhaust system resources, resulting in an application de…
CVE-2026-39455
When the BIG-IP Configuration utility is configured to use Lightweight Directory Access Protocol (LDAP) authentication,
22:51 KSA
عالٍ CVSS 7.5 CWE-772
When the BIG-IP Configuration utility is configured to use Lightweight Directory Access Protocol (LDAP) authentication, undisclosed traffic can cause the httpd process to exhaust the available file descriptors.  Note: Software versions which have reached End of Technical Support …
CVE-2026-39458
When a BIG-IP DNS profile enabled with DNS cache is configured on a virtual server, undisclosed traffic can cause the Tr
22:51 KSA
عالٍ CVSS 7.5 CWE-824
When a BIG-IP DNS profile enabled with DNS cache is configured on a virtual server, undisclosed traffic can cause the Traffic Management Microkernel (TMM) to terminate.  Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
CVE-2026-3985
ثغرة حقن SQL في مكون Creative Mail للووردبريس في معامل checkout_uuid
19:28 KSA
عالٍ CVSS 7.5 CWE-89
ثغرة حقن SQL في مكون Creative Mail للووردبريس تؤثر على جميع الإصدارات حتى 1.6.9 من خلال معامل 'checkout_uuid' غير المحمي بشكل كافٍ. يمكن للمهاجمين غير المصرح لهم استغلال هذه الثغرة لتنفيذ استعلامات SQL إضافية واستخراج بيانات حساسة من قاعدة البيانات. تنشأ المشكلة من عدم استخدام ال…
CVE-2026-40060
حرمان الخدمة في عملية bd لـ F5 BIG-IP Advanced WAF/ASM
22:51 KSA
عالٍ CVSS 7.5 CWE-252
تؤثر هذه الثغرة على أنظمة F5 BIG-IP المزودة بسياسات Advanced WAF أو ASM الأمنية المكونة على الخوادم الافتراضية. يمكن لطلبات محددة غير مكشوفة أن تسبب توقف عملية bd، مما يؤدي إلى انقطاع الخدمة. هذا يشكل خطراً على توفر الخدمات الحرجة التي تعتمد على هذه الأنظمة.
CVE-2026-40067
حرمان الخدمة في عملية F5 BIG-IP APM apmd عبر حركة مرور غير محددة
22:51 KSA
عالٍ CVSS 7.5 CWE-120
يؤثر هذا الضعف على F5 BIG-IP APM عندما يتم تكوين سياسة الوصول على خادم افتراضي. حركة المرور غير المحددة يمكن أن تسبب توقف عملية apmd، مما يؤدي إلى انقطاع الخدمة. لا يتم تقييم الإصدارات التي وصلت إلى نهاية الدعم الفني.
CVE-2026-4029
ثغرة تصدير قاعدة البيانات غير المصرح بها في مكون Database Backup لـ WordPress
22:51 KSA
عالٍ CVSS 7.5 CWE-862
يحتوي مكون Database Backup for WordPress على ثغرة في التحقق من التفويض تسمح للمهاجمين غير المصرحين بتصدير جداول قاعدة البيانات بالكامل في بيئات WordPress Multisite. تؤثر هذه الثغرة على جميع الإصدارات حتى الإصدار 2.5.2 وتؤدي إلى كشف المعلومات الحساسة مثل بيانات المستخدمين وكلمات ا…
CVE-2026-4031
ثغرة تجاوز التفويض في إضافة النسخ الاحتياطية لقاعدة البيانات - تعريض البيانات الحساسة
02:54 KSA
عالٍ CVSS 7.5 CWE-862
ثغرة تجاوز التفويض في إضافة Database Backup للووردبريس تسمح للمهاجمين غير المصرح لهم بالوصول إلى ملفات النسخ الاحتياطية للقاعدة البيانات من خلال التلاعب بمعاملات المسار. يمكن للمهاجمين الحصول على بيانات حساسة تشمل بيانات اعتماد قاعدة البيانات وكلمات مرور المستخدمين والمعلومات الش…
CVE-2026-40423
When a SIP profile is configured on a virtual server, undisclosed traffic can cause the Traffic Management Microkernel (
22:51 KSA
عالٍ CVSS 7.5 CWE-770
When a SIP profile is configured on a virtual server, undisclosed traffic can cause the Traffic Management Microkernel (TMM) to terminate.  Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
CVE-2026-40618
When an SSL profile is configured on a virtual server on BIG-IP Virtual Edition (VE) without Intel QuickAssist Technolog
22:51 KSA
عالٍ CVSS 7.5 CWE-131
When an SSL profile is configured on a virtual server on BIG-IP Virtual Edition (VE) without Intel QuickAssist Technology (QAT) or on BIG-IP hardware platforms with the database variable crypto.hwacceleration set to disabled, undisclosed traffic can cause the Traffic Management M…
CVE-2026-40622
ثغرة تمديد TTL في هجمات أسماء النطاقات الشبحية في NLnet Labs Unbound
04:00 KSA
عالٍ CVSS 7.5 CWE-346
تؤثر هذه الثغرة على خوادم DNS التي تستخدم NLnet Labs Unbound وتسمح للمهاجمين بتمديد نافذة هجوم أسماء النطاقات الشبحية من خلال التلاعب بقيم TTL المخزنة مؤقتاً. يمكن لمستعلم واحد أو استعلام NS ضمني أن يسبب في الكتابة فوق سجلات NS المنتهية الصلاحية بسجلات من جانب الطفل.
CVE-2026-40629
When SSL profiles are configured on a virtual server, undisclosed traffic can cause the virtual server to stop processin
22:51 KSA
عالٍ CVSS 7.5 CWE-770
When SSL profiles are configured on a virtual server, undisclosed traffic can cause the virtual server to stop processing new client connections.  Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
CVE-2026-41218
ثغرة حجب الخدمة في F5 BIG-IP PEM iRules TMM
22:51 KSA
عالٍ CVSS 7.5 CWE-416
تؤثر هذه الثغرة على أنظمة F5 BIG-IP المزودة بـ PEM iRules التي تستخدم أوامر CLASSIFICATION و CLASSIFY و PEM و PSC و urlcatquery. يمكن لأنماط المرور غير المكشوفة أن تسبب إنهاء Traffic Management Microkernel مما يؤدي إلى انقطاع الخدمة. التأثير الرئيسي هو فقدان توفر خدمات إدارة المر…
CVE-2026-41227
ثغرة استنزاف الذاكرة في حماية F5 BIG-IP من هجمات الحرمان من الخدمة على HTTP/2
22:51 KSA
عالٍ CVSS 7.5 CWE-770
تؤثر هذه الثغرة على خوادم HTTP/2 الافتراضية في F5 BIG-IP عند تفعيل حماية الطبقة 7 من هجمات الحرمان من الخدمة. يمكن لحركة مرور غير محددة أن تسبب استهلاكًا مفرطًا للذاكرة مما يؤدي إلى توقف عملية Traffic Management Microkernel.
CVE-2026-41292
ثغرة حجب الخدمة في خيارات EDNS بـ NLnet Labs Unbound
01:36 KSA
عالٍ CVSS 7.5 CWE-407
ثغرة في NLnet Labs Unbound تسمح للمهاجمين بإرسال استعلامات DNS تحتوي على عدد كبير جداً من خيارات EDNS (Extension Mechanisms for DNS)، مما يؤدي إلى استهلاك موارد الخادم وتعطل الخيوط. يمكن للهجمات المنسقة أن تؤدي إلى تدهور أداء خدمة DNS أو حجبها بالكامل، مما يؤثر على جميع الأنظمة ا…
CVE-2026-41552
ثغرة اجتياز المسار في وحدة تصدير PDF من DHTMLX (CVE-2026-41552)
02:54 KSA
عالٍ CVSS 7.5 CWE-22
ثغرة اجتياز المسار في وحدة تصدير PDF من DHTMLX تسمح للمهاجمين غير المصرح لهم بحقن حمولات HTML ضارة تتضمن ملفات محلية من الخادم. يمكن للمهاجم استخراج ملفات حساسة مثل ملفات التكوين وبيانات قواعد البيانات والمفاتيح الخاصة من خلال ملفات PDF المُنشأة.
CVE-2026-41956
ثغرة في F5 BIG-IP تسبب رفض الخدمة عبر ملفات تصنيف خادم UDP
22:51 KSA
عالٍ CVSS 7.5 CWE-121
تؤثر هذه الثغرة على أنظمة F5 BIG-IP التي تحتوي على ملفات تصنيف مفعلة على خوادم UDP الافتراضية. يمكن للمهاجمين غير المصرح لهم إرسال طلبات خاصة لإيقاف خدمة Traffic Management Microkernel. هذا يؤدي إلى رفض الخدمة وتعطل البنية التحتية للشبكة.
CVE-2026-42186
OpenBao is an open source identity-based secrets management system. Prior to 2.5.3, when OpenBao's initial namespace del
02:54 KSA
عالٍ CVSS 7.5 CWE-212
OpenBao is an open source identity-based secrets management system. Prior to 2.5.3, when OpenBao's initial namespace deletion fails, subsequent retries fail to properly remove all data before marking the namespace as deleted. This can affect any outstanding leases as well as pote…
CVE-2026-42268
ثغرة تجاوز العدد الصحيح في ModSecurity في وظائف التحقق
22:51 KSA
عالٍ CVSS 7.5 CWE-191
تحتوي ModSecurity على ثغرة تجاوز عدد صحيح غير معالج في وظائف التحقق من الهويات الشخصية (@verifySSN, @verifyCPF, @verifySVNR). هذه الثغرة قد تؤدي إلى رفع استثناء std::out_of_range مما يسبب توقف جدار الحماية عن العمل. المهاجمون قد يستغلون هذا لتجاوز حماية جدار الحماية وتنفيذ هجمات …
CVE-2026-42409
When an HTTP/2 profile and an iRule containing the HTTP::redirect or HTTP::respond command are configured on a virtual s
22:51 KSA
عالٍ CVSS 7.5 CWE-476
When an HTTP/2 profile and an iRule containing the HTTP::redirect or HTTP::respond command are configured on a virtual server, undisclosed requests can cause the Traffic Management Microkernel (TMM) process to terminate.  Note: Software versions which have reached End of Technica…
CVE-2026-42578
حقن رؤوس HTTP في معالج وكيل Netty عبر التحقق المعطل
22:51 KSA
عالٍ CVSS 7.5 CWE-113
يسمح الضعف في معالج وكيل HTTP بحقن رؤوس HTTP تعسفية من خلال تعطيل التحقق من الصحة في طلبات CONNECT. يمكن للمهاجمين الذين يمكنهم التأثير على رؤوس الخروج استغلال هذا لتعديل طلبات الوكيل وتجاوز الضوابط الأمنية.
CVE-2026-42920
انقطاع خدمة F5 BIG-IP عبر تحجيم السجل الديناميكي على خوادم UDP الافتراضية
22:51 KSA
عالٍ CVSS 7.5 CWE-835
تؤثر هذه الثغرة على أنظمة F5 BIG-IP عند تكوين ملفات تعريف SSL للعميل مع تفعيل تحجيم السجل الديناميكي على خوادم UDP الافتراضية. يمكن لحركة مرور معينة غير مكشوفة أن تسبب توقف نواة إدارة حركة المرور مما يؤدي إلى انقطاع الخدمة.
CVE-2026-42944
ثغرة تجاوز الذاكرة في ترميز ردود DNS في NLnet Labs Unbound
01:36 KSA
عالٍ CVSS 7.5 CWE-197
تحتوي ثغرة CVE-2026-42944 على خلل في حساب حجم حقل EDNS يؤدي إلى تجاوز الذاكرة عند ترميز خيارات متعددة. يمكن لأي مهاجم يمكنه الوصول إلى محلل DNS استغلال هذه الثغرة بإرسال استعلامات DNS مصممة خصيصاً تحتوي على خيارات EDNS متعددة.
CVE-2026-42959
ثغرة حجب الخدمة في مدقق DNSSEC في NLnet Labs Unbound عبر رسائل Chase-Reply المشوهة
01:36 KSA
عالٍ CVSS 7.5 CWE-824
تحتوي ثغرة CVE-2026-42959 على خلل في حساب إزاحات الكتابة لسجلات قسم ADDITIONAL عند بناء رسائل التحقق من DNSSEC. يمكن لمهاجم يتحكم في مجال موقع DNSSEC موقع تشغيل الثغرة من خلال سلسلة DNAME تحتوي على سجلات CNAME غير موقعة وسجلات AUTHORITY غير موقعة. يؤدي هذا إلى إلغاء مؤشر غير مهيأ…
CVE-2026-44216
Wasmtime is a runtime for WebAssembly. From 30.0.0 to 36.0.8, 43.0.2, and 44.0.1, Wasmtime's allocation logic for a WebA
02:54 KSA
عالٍ CVSS 7.5 CWE-770
Wasmtime is a runtime for WebAssembly. From 30.0.0 to 36.0.8, 43.0.2, and 44.0.1, Wasmtime's allocation logic for a WebAssembly table contained checked arithmetic which panicked on overflow. This overflow is possible to trigger, and thus panic, when a table with an extremely larg…
CVE-2026-44432
urllib3 is an HTTP client library for Python. From 2.6.0 to before 2.7.0, urllib3 could decompress the whole response in
22:51 KSA
عالٍ CVSS 7.5 CWE-409
urllib3 is an HTTP client library for Python. From 2.6.0 to before 2.7.0, urllib3 could decompress the whole response instead of the requested portion (1) during the second HTTPResponse.read(amt=N) call when the response was decompressed using the official Brotli library or (2) w…
CVE-2026-46356
Fleet is open source device management software. Prior to version 4.80.1, a vulnerability in Fleet's IP extraction logic
02:54 KSA
عالٍ CVSS 7.5 CWE-290
Fleet is open source device management software. Prior to version 4.80.1, a vulnerability in Fleet's IP extraction logic allows unauthenticated attackers to bypass API rate limiting by spoofing client IP headers. This may allow brute-force login attempts or other abuse against Fl…
CVE-2026-4798
The Avada Builder plugin for WordPress is vulnerable to time-based SQL Injection via the ‘product_order’ parameter in al
22:51 KSA
عالٍ CVSS 7.5 CWE-89
The Avada Builder plugin for WordPress is vulnerable to time-based SQL Injection via the ‘product_order’ parameter in all versions up to, and including, 3.15.1 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing SQL query…
CVE-2026-5773
ثغرة إعادة استخدام اتصال SMB في libcurl مع المشاركة الخاطئة
22:51 KSA
عالٍ CVSS 7.5 CWE-918
تحتوي libcurl على خطأ منطقي في كود إعادة استخدام الاتصال يسمح بإعادة استخدام اتصال SMB موجود لمشاركة مختلفة عن المقصودة. قد يؤدي هذا إلى تنزيل أو تحميل الملفات إلى الموقع الخاطئ مع استخدام نفس بيانات الاعتماد واسم الخادم.
CVE-2026-5946
فشل التأكيد في BIND DNS Named عند معالجة رسائل فئة غير الإنترنت
14:54 KSA
عالٍ CVSS 7.5 CWE-20
تؤثر هذه الثغرة على خوادم BIND DNS عند معالجة رسائل DNS التي تستخدم فئات غير الإنترنت مثل CHAOS أو HESIOD أو الفئات الوصفية ANY و NONE. يمكن لمهاجم بعث طلبات DNS مصممة خصيصاً لتفعيل مسارات كود معينة مثل العودية أو التحديثات الديناميكية مما يسبب فشل التأكيد وإيقاف الخدمة.
CVE-2026-5947
Undefined behavior may result due to a race condition leading to a use-after-free violation. If BIND receives an incomi
22:48 KSA
عالٍ CVSS 7.5 CWE-362
Undefined behavior may result due to a race condition leading to a use-after-free violation. If BIND receives an incoming DNS message signed with SIG(0), it begins work to validate that signature. If, during that validation, the "recursive-clients" limit is reached (as would oc…
CVE-2026-6276
تسرب ملفات تعريف الارتباط في libcurl عبر رأس Host القديم في مقبض معاد الاستخدام
22:51 KSA
عالٍ CVSS 7.5 CWE-319
يحدث هذا الضعف عندما يتم إعادة استخدام مقبض libcurl الذي تم تعيين رأس Host مخصص له دون إعادة تعيينه للطلب الثاني، مما يؤدي إلى تمرير ملفات تعريف الارتباط المخصصة للمضيف الأول إلى المضيف الثاني. يؤثر هذا على التطبيقات التي تقوم بطلبات HTTP متعددة باستخدام نفس كائن الاتصال.
CVE-2026-6403
ثغرة اجتياز المسار في ملحق Quick Playground لـ WordPress تسمح بالوصول إلى ملفات عشوائية
02:54 KSA
عالٍ CVSS 7.5 CWE-22
ثغرة اجتياز المسار في ملحق Quick Playground تسمح للمهاجمين غير المصرح لهم بالوصول إلى ملفات حساسة على الخادم من خلال معامل stylesheet غير المُتحقق منه. يمكن للمهاجمين استخراج بيانات اعتماد قاعدة البيانات وملفات التكوين الحساسة الأخرى في أرشيفات ZIP. هذا يشكل تهديداً مباشراً لسرية…
CVE-2026-6514
ثغرة قراءة ملفات تعسفية في إضافة InfusedWoo Pro لـ WordPress عبر SSRF
22:51 KSA
عالٍ CVSS 7.5 CWE-918
تحتوي إضافة InfusedWoo Pro للإصدارات حتى 5.1.2 على ثغرة SSRF تسمح للمهاجمين غير المصرح لهم بقراءة الملفات والوصول إلى الخدمات الداخلية عبر معامل popup_submit. يمكن استخدام هذه الثغرة للاستعلام عن المعلومات من الخدمات الداخلية وتعديلها دون الحاجة إلى المصادقة.
CVE-2026-6929
ثغرة حقن SQL في مكون JoomSport لـ WordPress عبر معامل sortf
22:51 KSA
عالٍ CVSS 7.5 CWE-89
يحتوي مكون JoomSport الشهير لإدارة الفرق والدوريات الرياضية على ثغرة حقن SQL عمياء قائمة على الوقت في معامل 'sortf' بسبب عدم كفاية التحقق من صحة المدخلات. يمكن للمهاجمين غير المصرحين استغلال هذه الثغرة لاستخراج بيانات حساسة من قاعدة البيانات دون الحاجة إلى بيانات اعتماد.
CVE-2026-9003
E-LAN Hybrid Recording System developed by TONNET has a SQL Injection vulnerability, allowing unauthenticated remote att
22:35 KSA
عالٍ CVSS 7.5 CWE-89
E-LAN Hybrid Recording System developed by TONNET has a SQL Injection vulnerability, allowing unauthenticated remote attackers to inject arbitrary SQL commands to read database contents.
CVE-2026-9010
The Boost plugin for WordPress is vulnerable to time-based SQL Injection via the 'current_url' and 'user_name' parameter
22:35 KSA
عالٍ CVSS 7.5 CWE-89
The Boost plugin for WordPress is vulnerable to time-based SQL Injection via the 'current_url' and 'user_name' parameters in versions up to, and including, 2.0.3 due to insufficient escaping on the user supplied parameters and lack of sufficient preparation on the existing SQL qu…
CVE-2026-9064
A flaw was found in 389-ds-base. The get_ldapmessage_controls_ext() function in the LDAP server does not enforce an uppe
01:36 KSA
عالٍ CVSS 7.5 CWE-770
A flaw was found in 389-ds-base. The get_ldapmessage_controls_ext() function in the LDAP server does not enforce an upper bound on the number of controls per LDAP message. A remote, unauthenticated attacker can send a specially crafted LDAP request containing hundreds of thousand…
CVE-2026-34647
ثغرة SSRF في Adobe Commerce تسمح بتجاوز ميزات الأمان
22:51 KSA
عالٍ CVSS 7.4 CWE-918
تؤثر هذه الثغرة على منصات التجارة الإلكترونية المبنية على Adobe Commerce وتسمح للمهاجمين بتجاوز آليات الأمان الموجودة. يمكن للمهاجم استخدام هذه الثغرة للوصول إلى موارد داخلية أو بيانات حساسة من خلال طلبات مزيفة من جانب الخادم. يتطلب الاستغلال الناجح تفاعل ضحية مع رابط ضار أو صفحة…
CVE-2026-41132
تجاوز التحقق من شهادة SMTP في CKAN يمكّن هجمات الوسيط
22:51 KSA
عالٍ CVSS 7.4 CWE-295
يفشل CKAN في التحقق من صحة شهادات خادم SMTP قبل الإصدار 2.10.10 و 2.11.5، مما يسمح بهجمات الوسيط. يمكن للمهاجمين اعتراض بيانات اعتماد SMTP وجميع رسائل البريد الإلكتروني المرسلة. يتم إصلاح هذا الضعف في الإصدارات المحدثة.
CVE-2026-44636
تجاوز عدد صحيح في libsixel في تخصيص المخزن المؤقت للكومة
02:54 KSA
عالٍ CVSS 7.4 CWE-122
يحتوي libsixel على خلل في دالة sixel_encode_highcolor حيث يتم حساب حجم التخصيص باستخدام ضرب عددين صحيحين بدون فحص الحدود العليا. عندما يكون حاصل ضرب العرض والارتفاع أكبر من INT_MAX (حوالي 2.15 مليار)، يحدث تجاوز في العدد الصحيح مما يؤدي إلى تخصيص مخزن مؤقت أصغر من المتوقع. يكتب ا…
CVE-2026-44549
ثغرة XSS في Open WebUI عبر معاينة أوراق Excel غير الآمنة
19:18 KSA
عالٍ CVSS 7.3 CWE-79
تحتوي ثغرة CVE-2026-44549 على عيب في معالجة ملفات Excel في منصة Open WebUI حيث يمكن لملف XLSX مصنع بعناية أن يحقن رمز JavaScript ضار. يتم تنفيذ الحمولة الضارة عند معاينة الملف دون تصفية أو تنظيف مناسب للمحتوى.
CVE-2026-8725
ثغرة تزييف طلب من جانب الخادم في مكون Webhooks في CoreWorxLab CAAL
19:18 KSA
عالٍ CVSS 7.3 CWE-918
تحتوي ثغرة CVE-2026-8725 على ضعف في معالجة طلبات webhook في CoreWorxLab CAAL يسمح للمهاجمين بإجبار الخادم على إرسال طلبات إلى عناوين داخلية أو خارجية غير مصرح بها. يمكن استغلال هذه الثغرة عن بعد دون الحاجة إلى بيانات اعتماد، مما يشكل خطراً كبيراً على سلامة البنية التحتية.
CVE-2026-8734
ثغرة حقن SQL في واجهة Oinone Pamirs queryListByWrapper
19:18 KSA
عالٍ CVSS 7.3 CWE-74
ثغرة حقن SQL في مكون Oinone Pamirs تسمح للمهاجمين بتنفيذ استعلامات SQL عشوائية عبر واجهة queryListByWrapper. الثغرة موجودة في الإصدارات حتى 7.2.0 وتم الكشف عن استغلالات عامة لها. البائع لم يستجب لمحاولات الإفصاح المسؤول.
CVE-2026-8755
ثغرة اجتياز المسار في مكون معالج نموذج fishaudio Bert-VITS2
23:20 KSA
عالٍ CVSS 7.3 CWE-22
ثغرة اجتياز المسار في مكون معالج النموذج بـ fishaudio Bert-VITS2 تسمح للمهاجمين بالوصول إلى ملفات خارج المجلد المقصود من خلال دالة _get_all_models. البائع لم يستجب لمحاولات الاتصال المبكرة، مما يترك المنظمات بدون تصحيح رسمي للثغرة.
CVE-2026-8756
ثغرة اجتياز المسار في واجهة Gradio لـ fishaudio Bert-VITS2
23:20 KSA
عالٍ CVSS 7.3 CWE-22
ثغرة اجتياز المسار في مكون واجهة Gradio بـ fishaudio Bert-VITS2 تسمح للمهاجمين بالوصول إلى ملفات النظام غير المصرح بها من خلال معامل data_dir. الثغرة قابلة للاستغلال عن بعد وتم الكشف عنها علناً مع عدم استجابة البائع. هذا يزيد من خطر الاستغلال في البيئات الإنتاجية.
CVE-2026-8758
ثغرة تحميل ملفات غير مقيدة في Metasoft MetaCRM في upload3.jsp
23:20 KSA
عالٍ CVSS 7.3 CWE-284
تؤثر هذه الثغرة على وظيفة غير محددة في ملف /common/jsp/upload3.jsp في Metasoft MetaCRM، حيث يمكن للمهاجمين التلاعب بمعامل الملف لتحميل ملفات عشوائية على النظام. يمكن تنفيذ الهجوم عن بعد دون الحاجة إلى مصادقة، مما يشكل تهديدًا كبيرًا لسلامة البيانات والنظام.
CVE-2026-8759
A vulnerability was identified in xiandafu beetl up to 3.20.2. Affected is an unknown function of the file beetl-classic
23:20 KSA
عالٍ CVSS 7.3 CWE-20
A vulnerability was identified in xiandafu beetl up to 3.20.2. Affected is an unknown function of the file beetl-classic-integration/beetl-spring-classic/src/main/java/org/beetl/ext/spring/SpELFunction.java of the component SpELFunction. The manipulation leads to improper neutral…
CVE-2026-8768
A vulnerability was found in vercel ai up to 3.0.97. The affected element is the function validateDownloadUrl of the fil
01:34 KSA
عالٍ CVSS 7.3 CWE-918
A vulnerability was found in vercel ai up to 3.0.97. The affected element is the function validateDownloadUrl of the file packages/provider-utils/src/download-blob.ts of the component provider-utils. The manipulation results in server-side request forgery. The attack can be launc…
CVE-2026-8771
A security flaw has been discovered in linlinjava litemall up to 1.8.0. This impacts the function list of the file litem
01:34 KSA
عالٍ CVSS 7.3 CWE-74
A security flaw has been discovered in linlinjava litemall up to 1.8.0. This impacts the function list of the file litemall-wx-api/src/main/java/org/linlinjava/litemall/wx/web/WxGoodsController.java of the component Front-end WeChat API. Performing a manipulation results in sql i…
CVE-2026-8764
تجاوز المخزن المؤقت في وظيفة UpdateWanParams في H3C Magic B3
23:20 KSA
عالٍ CVSS 7.2 CWE-119
تؤثر هذه الثغرة على أجهزة H3C Magic B3 حتى الإصدار 100R002 وتسمح بتجاوز المخزن المؤقت عند معالجة معاملات معينة في وظيفة UpdateWanParams. يمكن للمهاجمين البعيدين استغلال هذه الثغرة لتنفيذ كود تعسفي على الجهاز المتأثر.
CVE-2020-37222
ثغرة XSS دائمة في Kuicms PHP EE 2.0 في نقطة نهاية BBS Reply
22:51 KSA
عالٍ CVSS 7.2 CWE-79
تحتوي منصة Kuicms PHP EE الإصدار 2.0 على ثغرة حقن نصوص برمجية عابرة للمواقع (XSS) دائمة في وحدة المنتدى (BBS). يمكن لأي مهاجم غير مصرح بالوصول إرسال طلبات POST تحتوي على كود JavaScript ضار عبر معامل المحتوى في نقطة النهاية /web/?c=bbs&a=reply. ستؤدي هذه الثغرة إلى تنفيذ الكود الض…
CVE-2021-47963
ثغرة XSS مستمرة في Anote 1.0 في معالجة ملفات Markdown
17:12 KSA
عالٍ CVSS 7.2 CWE-79
يؤثر هذا الضعف على تطبيق Anote 1.0 ويسمح للمهاجمين بحقن كود JavaScript ضار في ملفات Markdown المخزنة. عند فتح الملفات المصابة، يتم تنفيذ الكود الضار على جهاز الضحية، مما يؤدي إلى تنفيذ أوامر النظام والوصول غير المصرح به.
CVE-2021-47975
ثغرة XSS مخزنة في WP Learn Manager 1.1.2 في معامل fieldtitle
19:18 KSA
عالٍ CVSS 7.2 CWE-79
ثغرة XSS مخزنة في WP Learn Manager 1.1.2 تسمح للمهاجمين غير المصرح لهم بحقن نصوص برمجية ضارة عبر معامل fieldtitle. يتم تنفيذ الكود الضار عندما يقوم المسؤولون بالوصول إلى واجهة ترتيب الحقول، مما قد يؤدي إلى سرقة الجلسات أو بيانات حساسة.
CVE-2026-22599
ثغرة حقن قاعدة البيانات في واجهة برنامج بناء نوع المحتوى في Strapi
02:54 KSA
عالٍ CVSS 7.2 CWE-89
تحتوي إصدارات Strapi السابقة للإصدار 4.26.1 و5.33.2 على ثغرة حقن قاعدة بيانات في واجهة برنامج بناء نوع المحتوى تسمح للمسؤولين المصرح لهم بتنفيذ عبارات SQL عشوائية. تمكن هذه الثغرة من الوصول غير المصرح به إلى الملفات وحجب الخدمة والتنفيذ المحتمل للأوامر البعيدة حسب محرك قاعدة البي…
CVE-2026-3718
ثغرة XSS المخزنة في إضافة ManageWP Worker عبر رأس MWP-Key-Name
22:51 KSA
عالٍ CVSS 7.2 CWE-79
تحتوي إضافة ManageWP Worker للإصدارات حتى 4.9.31 على ثغرة XSS مخزنة في رأس HTTP 'MWP-Key-Name' بسبب عدم كفاية تنظيف المدخلات والتحقق من المخرجات. يمكن للمهاجمين غير المصرحين حقن برامج نصية ضارة تُنفذ عند زيارة مسؤولي الموقع لصفحة إدارة الاتصال في الإضافة.
CVE-2026-39459
تنفيذ أوامر عشوائية في F5 BIG-IP عبر كائنات التكوين في iControl REST
22:51 KSA
عالٍ CVSS 7.2 CWE-272
تسمح هذه الثغرة لمهاجم مصرح بدور المدير على الأقل بإنشاء كائنات تكوين خاصة في F5 BIG-IP تؤدي إلى تنفيذ أوامر عشوائية على النظام. تؤثر الثغرة على واجهة iControl REST وقشرة TMOS، وهما مكونات حرجة في إدارة أنظمة التوازن والأمان.
CVE-2026-44380
ثغرة تصعيد الامتيازات في إعادة تعيين مفتاح المصادقة في MISP
22:51 KSA
عالٍ CVSS 7.2 CWE-863
تحتوي ثغرة التحكم في الوصول هذه على عدم كفاية الفحوصات التفويضية في وظيفة إعادة تعيين مفتاح المصادقة في منصة MISP. يمكن لمسؤول المنظمة المصرح له الوصول إلى مفاتيح المصادقة الخاصة بحسابات مسؤولي الموقع وإعادة تعيينها، مما يؤدي إلى تصعيد الامتيازات والوصول غير المصرح به.
CVE-2026-44866
حقن الأوامر في واجهة إدارة الويب AOS-8/AOS-10
22:51 KSA
عالٍ CVSS 7.2 CWE-77
تتعلق الثغرة بمعالجة غير آمنة للمدخلات في واجهة إدارة الويب لأنظمة AOS-8 و AOS-10. يمكن للمهاجم المصرح الاستفادة من هذه الثغرة لتنفيذ أوامر نظام تشغيل تعسفية بامتيازات النظام.
CVE-2026-44867
حقن الأوامر في واجهة إدارة الويب AOS-8/AOS-10
22:51 KSA
عالٍ CVSS 7.2 CWE-77
تحتوي واجهات إدارة الويب في أنظمة التشغيل AOS-8 و AOS-10 على ثغرات حقن أوامر تسمح للمستخدمين المصرحين بتنفيذ أوامر نظام تشغيل عشوائية. يتطلب الاستغلال مصادقة سابقة لكن يمكن أن يؤدي إلى تسوية كاملة للنظام. هذه الثغرة تشكل خطراً كبيراً للبنية التحتية الحرجة والأنظمة الإدارية.
CVE-2026-44868
حقن الأوامر في واجهة إدارة الويب AOS-8/AOS-10
22:51 KSA
عالٍ CVSS 7.2 CWE-77
ثغرات حقن الأوامر موجودة في واجهات إدارة الويب لأنظمة التشغيل AOS-8 و AOS-10. يمكن للمهاجمين المصرح لهم بالوصول تنفيذ أوامر تعسفية على نظام التشغيل الأساسي. هذا يؤدي إلى اختراق كامل للنظام والبيانات المخزنة عليه.
CVE-2026-44869
حقن الأوامر في واجهة إدارة الويب AOS-8/AOS-10
22:51 KSA
عالٍ CVSS 7.2 CWE-77
تؤثر ثغرات حقن الأوامر هذه على واجهات الإدارة المستندة إلى الويب في أنظمة AOS-8 و AOS-10. يمكن للمهاجمين المصرحين استغلال هذه الثغرات لتنفيذ أوامر تعسفية على نظام التشغيل الأساسي. قد يؤدي هذا إلى اختراق كامل النظام والوصول غير المصرح به إلى البيانات الحساسة.
CVE-2026-44870
حقن الأوامر في خدمة PAPI CLI لأنظمة AOS-8/AOS-10
22:51 KSA
عالٍ CVSS 7.2 CWE-77
تؤثر هذه الثغرات على خدمات واجهة سطر الأوامر في أنظمة التشغيل AOS-8 و AOS-10 عند الوصول إليها عبر بروتوكول PAPI. يمكن للمهاجمين المصرح لهم استغلال هذه الثغرات لتنفيذ أوامر تعسفية بامتيازات النظام. قد يؤدي الاستغلال الناجح إلى اختراق كامل للنظام والوصول غير المصرح إلى البيانات الح…
CVE-2026-6177
ثغرة XSS المخزنة في إضافة Custom Twitter Feeds عبر بيانات التغريدات المخزنة مؤقتاً غير المحمية
22:51 KSA
عالٍ CVSS 7.2 CWE-79
تحتوي إضافة Custom Twitter Feeds للإصدارات حتى 2.5.4 على ثغرة XSS مخزنة في دالة CTF_Display_Elements::get_post_text() حيث يتم إخراج بيانات التغريدات المخزنة مؤقتاً دون تحمية HTML مناسبة. يمكن للمهاجمين غير المصرحين حقن محتوى ضار يتم تنفيذه عند وصول المستخدمين إلى نقطة النهاية الم…
CVE-2026-7613
The Cost of Goods by PixelYourSite plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'csvdata[0]
20:55 KSA
عالٍ CVSS 7.2 CWE-79
The Cost of Goods by PixelYourSite plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'csvdata[0][cost_of_goods_value]' parameter in versions up to, and including, 1.2.12 due to insufficient input sanitization and output escaping. This makes it possible for…
CVE-2018-25319
Redaxo CMS Addon MyEvents 2.2.1 contains an SQL injection vulnerability that allows authenticated attackers to manipulat
19:18 KSA
عالٍ CVSS 7.1 CWE-89
Redaxo CMS Addon MyEvents 2.2.1 contains an SQL injection vulnerability that allows authenticated attackers to manipulate database queries by injecting SQL code through the myevents_id parameter. Attackers can send GET requests to the event_add.php page with malicious myevents_id…
CVE-2021-47980
Fuel CMS 1.4.13 contains a blind SQL injection vulnerability that allows authenticated attackers to manipulate database
19:18 KSA
عالٍ CVSS 7.1 CWE-89
Fuel CMS 1.4.13 contains a blind SQL injection vulnerability that allows authenticated attackers to manipulate database queries by injecting SQL code through the 'col' parameter in the Activity Log interface. Attackers can send requests to the logs endpoint with malicious SQL pay…
CVE-2026-45037
تجاوز التحقق من معالج بروتوكول URI في محاكي الطرفية Tabby
17:12 KSA
عالٍ CVSS 7.1 CWE-184
يتجاوز Tabby التحقق من صحة مخطط البروتوكول في URIs المكتشفة، مما يسمح لخوادم SSH/Telnet الضارة بحقن روابط تشغل معالجات بروتوكول نظام التشغيل التعسفية. يمكن للمهاجمين استغلال هذا الضعف لتنفيذ أوامر تعسفية على أنظمة الضحايا عند النقر على الروابط المصنوعة.
CVE-2026-29518
حالة تسابق TOCTOU في Rsync في معالجة ملفات الخادم
01:36 KSA
عالٍ CVSS 7.0 CWE-367
يؤثر هذا الثغر على خوادم Rsync التي تعمل مع تعطيل إعداد chroot، مما يسمح للمهاجمين بالاستفادة من حالة تسابق بين فحص الملف واستخدامه. يمكن للمهاجمين الذين لديهم وصول للكتابة إلى مسار الوحدة استبدال مكونات الدليل الأب برابط رمزي لإعادة توجيه الملفات إلى مواقع عشوائية. قد يؤدي هذا إ…
CVE-2026-45036
Tabby (formerly Terminus) is a highly configurable terminal emulator. Prior to 1.0.233, Tabby before 1.0.233 automatical
17:12 KSA
عالٍ CVSS 7.0 CWE-78
Tabby (formerly Terminus) is a highly configurable terminal emulator. Prior to 1.0.233, Tabby before 1.0.233 automatically confirms ZMODEM protocol detection on all terminal session output without user interaction, enabling shell command execution when a user displays attacker-co…
CVE-2026-20171
رفض الخدمة في ميزة BGP enforce-first-as لمفاتيح Cisco Nexus
01:28 KSA
متوسط CVSS 6.8 CWE-670
تؤثر هذه الثغرة على مفاتيح Cisco Nexus 3000 و 9000 Series في وضع NX-OS المستقل. يمكن للمهاجم استغلال معالجة غير صحيحة للسمات المتعدية في BGP لإرسال تحديثات مصنعة تسبب انقطاع الجلسات. يؤدي هذا إلى حالة رفض الخدمة تؤثر على توفر البنية التحتية للشبكة.
CVE-2026-45585
ثغرة تجاوز ميزات الأمان في Windows المعروفة باسم YellowKey
06:22 KSA
متوسط CVSS 6.8 CWE-77
ثغرة YellowKey تسمح للمهاجمين بتجاوز ميزات الأمان الحرجة في نظام Windows. تم الكشف عن إثبات المفهوم علنًا، مما يزيد من خطر الاستغلال الفوري قبل توفر التصحيحات الأمنية.
CVE-2023-7345
ثغرة معالجة الأعداد الصحيحة في Ledger Live EIP-712 في hw-app-eth
06:22 KSA
متوسط CVSS 6.5 CWE-704
تؤثر هذه الثغرة على معالجة البيانات المكتوبة EIP-712 في محافظ Ledger، حيث يمكن للمهاجمين استغلال خلل في تحليل الحقول السادسة عشرية عندما تحتوي على عدد فردي من الأحرف. يمكن للمهاجمين الحصول على توقيعات على رسائل مختصرة أو مفسرة بشكل خاطئ لتفويض معاملات بلوكتشين غير مقصودة.
CVE-2026-20238
تجاوز تفويض srchFilter في Splunk AI Toolkit يسمح بالوصول غير المصرح به للبيانات
01:28 KSA
متوسط CVSS 6.5 CWE-863
تحتوي ثغرة CVE-2026-20238 على ملف تكوين authorize.conf في Splunk AI Toolkit يحتوي على إدخال srchFilter يعدل دور المستخدم المدمج. نظراً لأن منصة Splunk تجمع مرشحات البحث الموروثة باستخدام عامل OR، فإن المرشح المحقون يتجاوز المرشحات الأكثر تقييداً على الأدوار الفرعية.
CVE-2026-20240
ثغرة رفض الخدمة في التحقق من الإدخال في Splunk coldToFrozen.sh
01:28 KSA
متوسط CVSS 6.5 CWE-20
يتعلق هذا الضعف بنقص التحقق من صحة الإدخال في سكريبت coldToFrozen.sh ضمن تطبيق splunk_archiver. يسمح هذا النقص للمستخدمين ذوي الامتيازات المنخفضة بتمرير مسارات ملفات عشوائية وإعادة تسمية مجلدات Splunk الحرجة. يؤدي هذا إلى رفض الخدمة وجعل مثيل Splunk غير وظيفي تماماً.
CVE-2026-32738
ثغرة تجاوز عدد صحيح في محلل stsc بمكتبة libheif تسبب رفض الخدمة
20:32 KSA
متوسط CVSS 6.5 CWE-125
تحتوي مكتبة libheif على ثغرة تجاوز عدد صحيح غير موقع في مربع stsc حيث يؤدي samples_per_chunk=0 إلى حساب m_last_sample = UINT32_MAX. يتم تعيين جميع العينات إلى مجموعة فارغة، مما يسبب قراءة من فهرس غير صحيح عند الوصول إلى أي عينة. الملف يتم تحليله بنجاح دون إنتاج خطأ، لكن الانهيار …
CVE-2026-43620
ثغرة قراءة خارج الحدود في مستقبل Rsync لرفض الخدمة
10:00 KSA
متوسط CVSS 6.5 CWE-125
تحتوي نسخة Rsync 3.4.2 وما قبلها على ثغرة قراءة خارج الحدود في دالة recv_files() حيث يمكن لخادم rsync ضار أن يرسل قائمة ملفات مصممة خصيصاً. يؤدي هذا إلى قراءة 8 بايتات قبل مؤشر المصفوفة المخصصة وإلغاء مؤشر غير صحيح في عنوان غير معين، مما يسبب انهيار العملية.
CVE-2026-6072
ثغرة تجاوز المصادقة في إضافة Oliver POS لـ WordPress عبر مقارنة النوع
10:00 KSA
متوسط CVSS 6.5 CWE-639
تحتوي إضافة Oliver POS لـ WordPress على ثغرة تجاوز مصادقة في جميع الإصدارات حتى 2.4.2.6 بسبب استخدام مقارنة PHP فضفاضة (==) لمقارنة قيمة رأس OliverAuth مع خيار التوكن المحفوظ. عندما لا يكون الخيار معرفاً (في التثبيتات الجديدة)، تقيّم المقارنة '0' == false إلى true، مما يسمح للمها…
CVE-2026-9150
فيض مخزن مؤقت قائم على المكدس في محلل بيانات Debian في libsolv
07:17 KSA
متوسط CVSS 6.5 CWE-121
يحتوي libsolv على ثغرة فيض مخزن مؤقت قائمة على المكدس في محلل بيانات Debian الخاص به عند معالجة بيانات وصفية لمستودع Debian مصنوعة بشكل خاص. يمكن لمهاجم استغلال هذه الثغرة من خلال توفير علامات SHA384 أو SHA512 ضارة، مما يؤدي إلى تلف الذاكرة وحالات الحرمان من الخدمة.
CVE-2026-8685
The Infility Global plugin for WordPress is vulnerable to SQL Injection via the 'orderby' and 'order' parameters in all
10:00 KSA
متوسط CVSS 6.5 CWE-89
The Infility Global plugin for WordPress is vulnerable to SQL Injection via the 'orderby' and 'order' parameters in all versions up to, and including, 2.15.16. This is due to insufficient escaping on user supplied parameters and lack of sufficient preparation on the existing SQL …
CVE-2026-8096
ثغرة تجاوز التفويض في مكون Kirki - الوصول غير المصرح به لبيانات النماذج
06:22 KSA
متوسط CVSS 6.5 CWE-862
يسمح هذا الضعف للمستخدمين المصرحين برؤية جميع نماذج Kirki الأمامية وقراءة بيانات تقديم الزوار المخزنة بما في ذلك تفاصيل الاتصال والرسائل. يؤثر على جميع الإصدارات حتى 6.0.6 ويشكل خطراً على خصوصية بيانات الزوار والامتثال للوائح حماية البيانات.
CVE-2026-9087
ثغرة ربط الحسابات في التحقق من الجلسات المتقاطعة في Keycloak
01:28 KSA
متوسط CVSS 6.4 CWE-639
تم اكتشاف خلل في Keycloak حيث أن إثبات التحقق من الجلسات المتقاطعة يعتمد فقط على معرف المستخدم المحلي واسم مزود الهوية، دون ربطه بهوية المصدر الفعلية التي تم التحقق منها. يسمح هذا للمهاجمين باستخدام حساب مصدر ثاني على نفس مزود الهوية لاستهلاك الإثبات وربط حسابهم بحساب الضحية المح…
CVE-2026-8038
ثغرة حقن نصوص برمجية مخزنة في إضافة Faces of Users لـ WordPress عبر خاصية الاختصار
10:00 KSA
متوسط CVSS 6.4 CWE-79
تحتوي إضافة Faces of Users لـ WordPress على ثغرة حقن نصوص برمجية مخزنة في خاصية 'default' للاختصار 'facesofusers' بسبب عدم كفاية تنظيف المدخلات والتحقق من المخرجات. يمكن للمهاجمين المصرح لهم على مستوى المساهم حقن نصوص برمجية ضارة تُنفذ عند وصول أي مستخدم للصفحة المصابة.
CVE-2026-2955
ثغرة Stored XSS في مكون AIWU لـ WordPress عبر رأس X-Forwarded-For
14:48 KSA
متوسط CVSS 6.4 CWE-79
يحتوي المكون على ثغرة Stored XSS في معالجة رأس X-Forwarded-For الذي يسمح بحقن البرامج النصية الضارة. على الرغم من أن الاستغلال العملي محدود بسبب قيد تخزين 20 حرف، إلا أنه يمكن للمهاجمين غير المصرحين تنفيذ هجمات XSS عند وصول المستخدمين إلى الصفحات المصابة.
CVE-2026-35070
Dell SmartFabric Storage Software, versions prior to 1.4.5, contains an Improper Neutralization of Special Elements used
04:32 KSA
متوسط CVSS 6.4 CWE-77
Dell SmartFabric Storage Software, versions prior to 1.4.5, contains an Improper Neutralization of Special Elements used in a Command ('Command Injection') vulnerability. A high privileged attacker with local access could potentially exploit this vulnerability, leading to Filesys…
CVE-2026-5293
ثغرة Stored XSS في إضافة Diagnosis Generator لـ WordPress عبر معامل JS غير المتحقق منه
10:00 KSA
متوسط CVSS 6.4 CWE-79
تحتوي إضافة Diagnosis Generator لـ WordPress على ثغرة Stored XSS في معامل 'js' بسبب عدم وجود فحوصات التفويض والتحقق غير الكافي من المدخلات في دالة themeFunc(). يمكن للمستخدمين المصرح لهم بمستوى المشترك وما فوق حقن أكواد JavaScript ضارة في ملفات المظهر التي تُنفذ عند الوصول إلى صف…
CVE-2026-6397
ثغرة XSS المخزنة في إضافة Sticky لـ WordPress عبر سمة readmoretext في الاختصار
10:00 KSA
متوسط CVSS 6.4 CWE-79
تحتوي إضافة Sticky للووردبريس على ثغرة XSS مخزنة في سمة readmoretext للاختصار cvmh-sticky حيث يتم تمرير قيمة السمة مباشرة إلى الإخراج دون تنظيف أو هروب مناسب. يمكن للمهاجمين المصرح لهم على مستوى المساهم أو أعلى حقن نصوص برمجية ضارة تُنفذ عند وصول المستخدمين إلى الصفحات المحتوية ع…
⚠️ استخبارات التهديدات
47 تهديد
rss:CISA Advisories
00:56 KSA
عالٍ vulnerability
برنامج Schneider Electric EcoStruxure Machine Expert HVAC ثغرة في برنامج Schneider Electric EcoStruxure Machine Expert HVAC المستخدم في التحكم بأجهزة Modicon M171-M172 قد تسمح للمهاجمين باختراق أنظمة التحكم بالتهوية والتكييف الحرجة. يؤثر هذا على البنية التحتية ل…
rss:Dark Reading
04:48 KSA
عالٍ malware
تطبيقات أندرويد مزيفة ترتكب احتيال الفواتير الناقلة للخدمات المميزة تطبيقات أندرويد ضارة تتنكر لارتكاب احتيال الفواتير الناقلة من خلال استغلال تقنيات أتمتة WebView وحقن JavaScript واعتراض كلمات المرور لمرة واحدة. تتجاوز هذه التطبيقات الاحتيالية آليات كشف الأمان …
rss:Dark Reading
03:18 KSA
عالٍ data_breach
العمليات والثقافة من أهم أسباب خروقات البيانات يكشف التحليل الحكومي أن العمليات التنظيمية وثقافة الأمن هي العوامل الأساسية في خروقات البيانات، رغم وجود قوانين الأمن السيبراني الحكومية. تستمر ممارسات الرؤية والنظافة الضعيفة في تمكين حوادث الأمن.
rss:Dark Reading
03:18 KSA
حرج data_breach
GitHub تؤكد حدوث خرق، سرقة 4000 مستودع داخلي تعرضت GitHub لخرق بيانات أسفر عن سرقة حوالي 4000 مستودع داخلي. ادعت مجموعة التهديد TeamPCP مسؤوليتها عن الحادثة، مما قد يعرض الكود المصدري الحساس والملكية الفكرية للخطر.
rss:Dark Reading
03:18 KSA
متوسط general
متخصصو الأمن السيبراني لا يستطيعون الاتفاق على ما إذا كان الذكاء الاصطناعي شيئاً جيداً أم سيئاً يعبر متخصصو الأمن السيبراني عن حماس وقلق بشأن دور الذكاء الاصطناعي في الأمن. تقدم التكنولوجيا فرصاً لكشف التهديدات وتخاطر الاستخدام الخاطئ من قبل الجهات الفاعلة الضار
rss:Malwarebytes Lab
23:16 KSA
متوسط general
rss:Dark Reading
23:16 KSA
متوسط general
rss:The Hacker News
23:16 KSA
متوسط general
rss:SecurityWeek
22:00 KSA
متوسط general
rss:SecurityWeek
22:00 KSA
متوسط general
rss:The Hacker News
22:00 KSA
متوسط general
rss:BleepingComputer
22:00 KSA
متوسط general
rss:SecurityWeek
20:42 KSA
متوسط general
rss:SecurityWeek
20:42 KSA
متوسط general
rss:Dark Reading
20:42 KSA
متوسط general
rss:The Hacker News
20:42 KSA
متوسط general
rss:The Hacker News
20:42 KSA
متوسط general
rss:BleepingComputer
20:42 KSA
متوسط general
rss:Malwarebytes Lab
19:16 KSA
عالٍ vulnerability
Firefox 151 يتضمن تحسينات خصوصية كبيرة في تحديث صغير يتضمن إصدار Firefox 151 تحسينات خصوصية كبيرة وإصلاحات لثغرات أمنية ذات أولوية عالية. يعالج هذا التحديث مشاكل أمنية حرجة قد تؤثر على حماية بيانات المستخدم وأمان المتصفح.
rss:SecurityWeek
19:16 KSA
حرج vulnerability
أنثروبيك تصلح بصمت ثغرة تجاوز رمل الأكواد في كلود قامت أنثروبيك بإصلاح ثغرة حرجة في رمل الأكواد الخاص بنموذج كلود الذكي يمكن استغلالها من خلال هجمات حقن الأوامر لسرقة البيانات الحساسة. تم اكتشاف الثغرة من قبل باحث أمني وتم إصلاحها بصمت دون إفصاح عام في البداية.
rss:Dark Reading
19:16 KSA
متوسط general
ما يلزم لجعل فواتير مواد الذكاء الاصطناعي قابلة للاستخدام في برنامج الأمن الحديث تناقش المقالة خمس طرق استراتيجية لمسؤولي الأمن السيبراني لتنفيذ واستخدام فواتير مواد الذكاء الاصطناعي بفعالية في برامجهم الأمنية. تركز على كيفية تحضير المنظمات لاستهلاك هذه الفواتير…
rss:BleepingComputer
19:16 KSA
حرج vulnerability
تحديث حرج لـ Drupal لإصلاح خلل عالي المخاطر أصدرت منصة Drupal تحديثاً أمنياً حرجاً لمعالجة ثغرة عالية المخاطر قد يستغلها المهاجمون في غضون ساعات من الإفصاح عنها. يجب على المنظمات التي تستخدم Drupal تطبيق هذا الإصلاح فوراً لمنع الاختراق المحتمل.
rss:SecurityWeek
17:46 KSA
حرج supply_chain
أكثر من 320 حزمة NPM تتعرض لهجوم سلسلة التوريد الجديد Mini Shai-Hulud تم استغلال حساب مسؤول مخترق لنشر نسخ ضارة من أكثر من 320 حزمة NPM في مساحة الاسم @antv، مما يمثل هجوم سلسلة توريد كبير. يوضح هذا الحادث ضعف مستودعات الحزم مفتوحة المصدر أمام هجمات استيلاء الحس…
rss:SecurityWeek
17:46 KSA
عالٍ general
المفاجأة الأمنية: تأمين الذكاء الاصطناعي بعد دخوله الإنتاج تقوم المؤسسات بنشر أنظمة الذكاء الاصطناعي في بيئات الإنتاج دون اتخاذ تدابير أمنية كافية، مما يجبر فرق الأمن على اتخاذ موقف تفاعلي بدلاً من استباقي. يخلق هذا الفجوة بين النشر السريع للذكاء الاصطناعي والجا…
rss:The Hacker News
17:46 KSA
عالٍ supply_chain
التصيد عبر أسماء النطاقات المشابهة لم يعد مشكلة المستخدم، بل أصبح مشكلة سلسلة التوريد أصبحت النطاقات المزيفة المولدة بالذكاء الاصطناعي مدمجة في البرامج النصية للجهات الخارجية على خصائص الويب، مما يخلق ثغرة في سلسلة التوريد لا يمكن للأنظمة الأمنية التقليدية اكتشا…
rss:BleepingComputer
17:46 KSA
عالٍ vulnerability
تم الإفراج عن استغلال لثغرة تصعيد الامتيازات الجديدة PinTheft في Arch Linux تم الإفراج عن استغلال عملي متاح للجمهور لثغرة تصعيد الامتيازات PinTheft في Linux، مما يمكّن المهاجمين المحليين من الوصول إلى صلاحيات الجذر على أنظمة Arch Linux. تشكل هذه الثغرة خطراً كبي…
rss:SecurityWeek
16:15 KSA
حرج supply_chain
GitHub تؤكد اختراق يؤثر على 3,800 مستودع داخلي أكدت GitHub حدوث خرق أمني حيث تمكنت مجموعة TeamPCP من الوصول إلى 3,800 مستودع داخلي بعد أن قام موظف في GitHub بتثبيت ملحق VS Code ضار. يوضح هذا الهجوم على سلسلة التوريد مخاطر أدوات التطوير المخترقة.
rss:SecurityWeek
16:15 KSA
متوسط general
حدث افتراضي اليوم: قمة كشف التهديدات والاستجابة للحوادث قمة افتراضية تركز على قدرات كشف التهديدات والاستجابة للحوادث، مع التركيز على تقليل إرهاق التنبيهات وتسريع التحقيقات بقوة الذكاء الاصطناعي. يعالج الحدث تحديات عمليات الأمان الحديثة.
rss:SecurityWeek
16:15 KSA
عالٍ general
قصص أمان أنظمة التحكم الصناعية من الميدان تقدم SecurityWeek مقابلات مع خبراء أمان أنظمة التحكم الصناعية حول الحوادث الفعلية والخبرات الميدانية. تسلط المقالة الضوء على الدروس العملية المستفادة من حوادث أمان فعلية تؤثر على البنية التحتية الحرجة.
rss:The Hacker News
16:15 KSA
عالٍ vulnerability
مايكروسوفت تصدر تخفيفاً لثغرة绕过BitLocker المسماة YellowKey CVE-2026-45585 أصدرت مايكروسوفت تخفيفاً لثغرة CVE-2026-45585، وهي ثغرة في绕过BitLocker بدرجة CVSS 6.8 تم الكشف عنها علناً. تسمح هذه الثغرة من نوع Zero-day للمهاجمين بتجاوز ميزات أمان BitLocker، مما قد يعرض…
rss:BleepingComputer
14:20 KSA
حرج vulnerability
Microsoft تشارك تدابير التخفيف لثغرة YellowKey في Windows أصدرت Microsoft استراتيجيات تخفيف لثغرة YellowKey، وهي ثغرة يوم الصفر في Windows BitLocker تسمح للمهاجمين بالوصول إلى الأقراص المحمية. يجب على المنظمات تطبيق هذه التدابير فوراً لمنع الوصول غير المصرح به إ…
rss:BleepingComputer
14:20 KSA
حرج supply_chain
GitHub تؤكد اختراق 3,800 مستودع عبر امتداد VSCode ضار أكدت GitHub اختراق حوالي 3,800 مستودع داخلي بعد قيام أحد الموظفين بتثبيت امتداد VS Code ضار. يوضح هذا الحادث مخاطر هجمات سلسلة التوريد التي تستهدف أدوات التطوير وأهمية تأمين بيئات المطورين.
rss:Dark Reading
13:18 KSA
متوسط general
عملية 'رمز' التابعة لـ الإنتربول تفتتح التعاون بين الدول في الشرق الأوسط تمثل عملية 'رمز' التابعة للإنتربول أكبر تعاون بين جهات إنفاذ القانون في منطقة الشرق الأوسط وشمال أفريقيا، حيث شاركت 13 دول في حملة منسقة لمكافحة الجرائم الإلكترونية. تعكس هذه المب…
rss:The Hacker News
12:16 KSA
عالٍ supply_chain
خرق جيثهب لجرافانا يكشف الكود المصدري عبر هجوم TanStack npm تعرضت شركة Grafana Labs لخرق في بيئة GitHub في مايو 2026 أدى إلى كشف الكود المصدري عبر هجوم TanStack npm. أكدت التحقيقات عدم اختراق أنظمة الإنتاج أو العمليات الخاصة بالعملاء، حيث اقتصرت الحادثة على بيئة…
rss:BleepingComputer
12:16 KSA
حرج supply_chain
GitHub تحقق في خرق المستودعات الداخلية المزعوم من قبل مجموعة TeamPCP تحقق GitHub في خرق مستودعاتها الداخلية بعد ادعاء مجموعة TeamPCP بالوصول إلى حوالي 4,000 مستودع يحتوي على أكواد خاصة. يمثل هذا الحادث خطراً كبيراً على سلسلة التوريد حيث تستضيف GitHub أكواداً حسا…
rss:The Hacker News
10:54 KSA
عالٍ data_breach
GitHub تحقق في ادعاء TeamPCP بخرق حوالي 4000 مستودع داخلي تحقق GitHub في حادثة وصول غير مصرح به إلى حوالي 4000 مستودع داخلي بعد أن ادعى الفاعل الخطير TeamPCP بخرق المنصة وعرض الأكواد المصدرية للبيع في منتديات الجرائم الإلكترونية. تؤكد الشركة عدم وجود أدلة حالية …
rss:Dark Reading
09:36 KSA
عالٍ supply_chain
ما الذي سيجعل قوائم مكونات الذكاء الاصطناعي واقعية؟ تناقش المقالة اعتماد قوائم مكونات الذكاء الاصطناعي كممارسة أمنية حاسمة للمنظمات. وتفحص العوامل التنظيمية والتقنية التي تدفع نحو تنفيذ قوائم مكونات الذكاء الاصطناعي لتحسين الشفافية والأمان في أنظمة الذكاء الاصطن
rss:SecurityWeek
07:46 KSA
حرج vulnerability
تقرير فيريزون للاستجابة للخروقات 2026: استغلال الثغرات يتفوق على سرقة بيانات الاعتماد كمتجه الخرق الأول يكشف تقرير فيريزون لسنة 2026 أن استغلال الثغرات الأمنية أصبح المتجه الأساسي للخروقات، متفوقاً على سرقة بيانات الاعتماد. يسلط التقرير الضوء على كيفية أن الهجما…
rss:Dark Reading
05:36 KSA
حرج vulnerability
موجة من ثغرات Windows Zero-Day تستمر بعد Patch Tuesday كشف باحثو الأمن عن عدة ثغرات Windows من نوع zero-day بما فيها YellowKey و GreenPlasma و MiniPlasma خلال الأسابيع الستة الماضية، مما يضيف إلى تصعيد تهديدات الأمن السيبراني. تشكل هذه الثغرات غير المصححة مخاطر …
rss:Dark Reading
05:36 KSA
حرج vulnerability
تقرير فيريزون للتحقيقات في خروقات البيانات: تواجه المؤسسات فائضاً خطيراً من الثغرات الأمنية يكشف تقرير فيريزون لعام 2026 أن الثغرات الأمنية تُستخدم الآن في 31% من محاولات الوصول الأولي للخروقات، مما يشير إلى تحول كبير نحو استغلال الثغرات. يسلط التقرير الضوء على …
rss:BleepingComputer
05:36 KSA
حرج supply_chain
تعطيل خدمة الجرائم الإلكترونية التي تسيء استخدام منصة مايكروسوفت لتوقيع البرامج الضارة قامت مايكروسوفت بتعطيل عملية توقيع البرامج الضارة كخدمة التي استغلت خدمة التوقيع الرسمي للشركة لإصدار شهادات توقيع أكواد مزيفة. استخدمت عصابات الفدية والمجرمون الإلكترونيون ال…
rss:BleepingComputer
05:36 KSA
حرج vulnerability
ثغرة حرجة في ChromaDB لتطبيقات الذكاء الاصطناعي تسمح باختراق الخادم تسمح ثغرة حرجة في نسخة Python FastAPI من ChromaDB للمهاجمين غير المصرح لهم بتنفيذ أكواد عشوائية على الخوادم المكشوفة. يشكل هذا الضعف خطراً شديداً على تطبيقات الذكاء الاصطناعي والبنية التحتية الت…
rss:Dark Reading
03:01 KSA
عالٍ malware
برنامج سرقة بيانات يحاكي Google و Microsoft و Apple ثم يخترق macOS برنامج SHub Reaper لسرقة البيانات يتنكر في شكل برامج تثبيت WeChat و Miro الشرعية لاختراق أنظمة macOS، مما يمثل تطوراً من تكتيكات الهندسة الاجتماعية ClickFix إلى طرق التنفيذ القائمة على Apple Scri
rss:Dark Reading
03:01 KSA
حرج data_breach
وكالة CISA تكشف الأسرار والبيانات الاعتماديّة في مستودع 'خاص' تم الكشف عن مستودع GitHub التابع لوكالة CISA والذي يحتوي على أسرار وبيانات اعتماديّة حساسة للعموم منذ نوفمبر 2025 رغم تسميته 'Private-CISA'. يمثل هذا انتهاكاً حرجاً للبيانات وتهديداً داخلياً…
rss:BleepingComputer
03:01 KSA
منخفض general
Discord تطرح التشفير من طرف إلى طرف على المكالمات الصوتية والفيديو أطلقت منصة Discord التشفير من طرف إلى طرف (E2EE) بشكل افتراضي لجميع المكالمات الصوتية والفيديو على المنصة. يعزز هذا التحسين الأمني حماية اتصالات المستخدمين من الاعتراض والوصول غير المصرح به. يقوي…
rss:BleepingComputer
03:01 KSA
حرج apt
إساءة استخدام ميزة إعادة تعيين كلمة المرور الذاتية من Microsoft في هجمات سرقة بيانات Azure يقوم الجهات الفاعلة بتهديد باستغلال ميزة إعادة تعيين كلمة المرور الذاتية من Microsoft لسرقة البيانات من بيئات Microsoft 365 و Azure الإنتاجية. تستغل الهجمات الميزات الإدار…
rss:BleepingComputer
03:01 KSA
عالٍ phishing
مكتب التحقيقات الفيدرالي: خسر الأمريكيون أكثر من 388 مليون دولار في عمليات احتيال عبر صرافات العملات المشفرة في 2025 أفاد مكتب التحقيقات الفيدرالي بأن الأمريكيين خسروا أكثر من 388 مليون دولار في عام 2025 في عمليات احتيال تتعلق بصرافات العملات المشفرة. تستغل هذه …
📰 أخبار الأمن السيبراني
1 مقال
السعودية تفرض ضوابط أمنية معززة لأنظمة التحكم الصناعي في البنى التحتية الحرجة بموجب توجيه جديد من ال
03:57 KSA
📡 ai_seeder
أصدرت الهيئة الوطنية للأمن السيبراني ضوابط أمنية إلزامية لأنظمة التقنية التشغيلية عبر قطاعات البنية التحتية الحرجة. لدى المؤسسات 180 يوماً لتنفيذ قدرات معززة للمراقبة والتجزئة والاستجابة للحوادث.

يتم تحديث هذه النشرة تلقائياً يومياً — آخر تحديث: 20 May 2026
أرشيف الثغرات · التهديدات · الأخبار

📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.