200
ثغرة
47
تهديد
1
خبر
8
حرجة
7
CISA KEV
🛡 الثغرات الأمنية (CVE)
CVE-2008-4250
Microsoft Windows — CVE-2008-4250
Microsoft Windows contains a buffer overflow vulnerability in the Windows Server Servi
05:48 KSA
Microsoft Windows — CVE-2008-4250
Microsoft Windows contains a buffer overflow vulnerability in the Windows Server Service that allows remote attackers to execute arbitrary code via a crafted RPC request that triggers an overflow during path canonicalization.
Required Action: Ap…
CVE-2009-1537
Microsoft DirectX — CVE-2009-1537
Microsoft DirectX contains a NULL byte overwrite vulnerability in the QuickTime Movie
05:48 KSA
Microsoft DirectX — CVE-2009-1537
Microsoft DirectX contains a NULL byte overwrite vulnerability in the QuickTime Movie Parser Filter in quartz.dll in DirectShow which could allow remote attackers to execute arbitrary code via a crafted QuickTime media file.
Required Action: App…
CVE-2009-3459
Adobe Acrobat and Reader — CVE-2009-3459
Adobe Acrobat and Reader contain a heap-based buffer overflow vulnerability whi
05:48 KSA
Adobe Acrobat and Reader — CVE-2009-3459
Adobe Acrobat and Reader contain a heap-based buffer overflow vulnerability which could allow remote attackers to execute arbitrary code via a crafted PDF file that triggers memory corruption.
Required Action: Apply mitigations per vendor…
CVE-2010-0249
Microsoft Internet Explorer — CVE-2010-0249
Microsoft Internet Explorer contains an use-after-free vulnerability that co
05:48 KSA
Microsoft Internet Explorer — CVE-2010-0249
Microsoft Internet Explorer contains an use-after-free vulnerability that could allow remote attackers to execute arbitrary code by accessing a pointer associated with a deleted object. The impacted product could be end-of-life (EoL) an…
CVE-2010-0806
Microsoft Internet Explorer — CVE-2010-0806
Microsoft Internet Explorer contains an use-after-free vulnerability that co
05:48 KSA
Microsoft Internet Explorer — CVE-2010-0806
Microsoft Internet Explorer contains an use-after-free vulnerability that could allow remote attackers to execute arbitrary code via vectors involving access to an invalid pointer after the deletion of an object. The impacted product co…
CVE-2026-41091
Microsoft Defender — CVE-2026-41091
Microsoft Defender contains a link following vulnerability that allows an authorized
05:48 KSA
Microsoft Defender — CVE-2026-41091
Microsoft Defender contains a link following vulnerability that allows an authorized attacker to elevate privileges locally.
Required Action: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, o…
CVE-2026-45498
Microsoft Defender — CVE-2026-45498
Microsoft Defender contains an unspecified vulnerability that allows for denial of s
05:48 KSA
Microsoft Defender — CVE-2026-45498
Microsoft Defender contains an unspecified vulnerability that allows for denial of service.
Required Action: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product …
تعرض هذه الثغرة الحرجة في Microsoft Authenticator معلومات حساسة للمهاجمين غير المصرح لهم عبر الشبكة من خلال آلية كشف المعلومات. تؤثر الثغرة على سلامة عمليات المصادقة وقد تسمح بالوصول غير المصرح إلى بيانات اعتماد المستخدمين والبيانات الحساسة للمنظمات.
CVE-2020-37227
ثغرة تحميل ملفات غير مقيدة في HS Brand Logo Slider 2.1 تؤدي لتنفيذ أوامر بعيد
19:18 KSA
تؤثر هذه الثغرة على مكون HS Brand Logo Slider الإصدار 2.1 وتسمح للمستخدمين المصرحين بتجاوز التحقق من امتداد الملف على جانب العميل. يمكن للمهاجمين اعتراض طلبات التحميل وإعادة تسمية الملفات إلى امتدادات PHP لتحقيق تنفيذ أوامر بعيد على الخادم.
تحتوي نسخة Schlix CMS 2.2.6-6 على ثغرة تنفيذ كود بعيد في وحدة إدارة الكتل تسمح للمستخدمين المصرحين بتحميل ملفات ZIP ضارة. يمكن للمهاجمين إدراج كود PHP في ملف packageinfo.inc وتفعيله بالوصول إلى علامة التبويب About للامتداد المثبت.
تحتوي نسخة TextPattern CMS 4.9.0-dev على ثغرة في وظيفة تحميل المكونات الإضافية تسمح للمهاجمين المصرح لهم بتحميل ملفات PHP تعسفية. يمكن للمهاجمين الحصول على رمز CSRF من صفحة حدث المكون الإضافي وتحميل ملفات ضارة إلى مجلد textpattern/tmp/ لتنفيذ أكواد عشوائية.
تحتوي إضافة ووردبريس Backup and Restore الإصدار 1.0.3 على ثغرة تسمح للمهاجمين المصرح لهم بحذف الملفات التعسفية من خلال معالجات AJAX. يمكن للمهاجمين إرسال طلبات POST إلى admin-ajax.php مع معاملات file_name و folder_name مزيفة لحذف الملفات الحرجة.
يؤثر هذا الخلل على نظام أتمتة المكتبات من يوردام من الإصدار 19.5 إلى 22.0 ويسمح للمهاجمين باستغلال مستويات التحكم في الوصول المُعدة بشكل غير صحيح. يمكن للمهاجمين الوصول إلى موارد المكتبة والبيانات الحساسة دون تفويض مناسب.
يؤثر هذا الضعف على نظام أتمتة المكتبات من يوردام الإصدارات 19.5 إلى 22.0 ويسمح بحقن وتنفيذ أكواد عشوائية عن بعد. يمكن للمهاجمين استغلال هذه الثغرة للوصول غير المصرح به إلى البيانات الحساسة وتعطيل الخدمات.
CVE-2025-15025
تجاوز التفويض في نظام أتمتة المكتبات من يوردام عبر مفاتيح يتحكم بها المستخدم
02:54 KSA
يؤثر هذا الثغر على نظام أتمتة المكتبات من يوردام من الإصدار 21.6 إلى 22.0 ويسمح بتجاوز آليات التفويض. يمكن للمهاجمين استغلال المفاتيح المتحكم بها من قبل المستخدم للوصول غير المصرح به إلى موارد النظام والبيانات الحساسة.
تحتوي نسخ محرك قوالب Twig على ثغرة تسمح للمهاجمين بتجاوز قيود الحماية الرملية عند استخدام واجهة سياسة المصدر. يمكن للمهاجمين الذين لديهم إمكانية عرض القوالب تمرير دوال PHP عشوائية إلى مرشحات الفرز والتصفية والخريطة والتقليل. الفحص في وقت التشغيل يفشل في استخدام مصدر القالب الحالي…
CVE-2026-45035
Tabby (formerly Terminus) is a highly configurable terminal emulator. Prior to 1.0.233, Tabby registers itself as the ha
10:28 KSA
Tabby (formerly Terminus) is a highly configurable terminal emulator. Prior to 1.0.233, Tabby registers itself as the handler for the tabby:// URL scheme on all platforms. The URL scheme handler supports a run command that directly executes OS commands with no user confirmation, …
CVE-2026-5200
The AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress plugin for WordPress is v
22:35 KSA
The AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress plugin for WordPress is vulnerable to Missing Authorization in versions up to, and including, 10.8.2. This is due to the plugin not properly verifying that a user is authorized to perfo…
ثغرة تصعيد امتيازات في إضافة Frontend Admin للووردبريس تسمح للمحررين بإنشاء نماذج تمنح صلاحيات المسؤول. يمكن للمهاجمين تجاوز قيود الواجهة بإرسال بيانات POST مباشرة لحقن خيارات الأدوار الإدارية في نماذج تحرير المستخدمين.
CVE-2026-6456
The Account Switcher plugin for WordPress is vulnerable to Privilege Escalation in all versions up to, and including, 1.
19:28 KSA
The Account Switcher plugin for WordPress is vulnerable to Privilege Escalation in all versions up to, and including, 1.0.2. This is due to the `rememberLogin` REST API endpoint using a loose comparison (`!=` instead of `!==`) for secret validation at `app/RestAPI.php:111`, combi…
CVE-2026-7467
The Read More & Accordion plugin for WordPress is vulnerable to Privilege Escalation in all versions up to, and includin
22:35 KSA
The Read More & Accordion plugin for WordPress is vulnerable to Privilege Escalation in all versions up to, and including, 3.5.7. This is due to the 'RadMoreAjax::importData' function not restricting which database tables can be written to during import and not properly validatin…
CVE-2026-7522
The Advanced Database Cleaner – Premium plugin for WordPress is vulnerable to Local File Inclusion in versions up to, an
22:35 KSA
The Advanced Database Cleaner – Premium plugin for WordPress is vulnerable to Local File Inclusion in versions up to, and including, 4.1.0 via the 'template' parameter. This makes it possible for authenticated attackers, with Subscriber-level access and above, to include and exec…
ثغرة في إضافة AI Engine للـ WordPress تؤثر على الإصدار 3.4.9 حيث يفتقد التحقق من صلاحيات WordPress في مسار تفويض OAuth للـ MCP. يسمح هذا للمستخدمين المصرحين بمستويات منخفضة بتجاوز الفحوصات والوصول إلى أدوات إدارية.
تؤثر هذه الثغرة على جهاز التوجيه Edimax BR-6428NS الإصدار 1.10 حيث يمكن للمهاجمين استغلال تجاوز المخزن المؤقت في معامل L2TPUserName لتنفيذ تعليمات برمجية عشوائية. يمكن تنفيذ الهجوم عن بعد دون الحاجة إلى مصادقة، مما يجعلها تهديداً خطيراً للشبكات المؤسسية.
تسمح هذه الثغرة للمهاجمين الذين يمتلكون رموز مشتركة بتجاوز فحوصات التفويض عن طريق حقن رؤوس مخصصة تدّعي هوية مالكين أو منظمات أخرى. يمكن استغلال هذا الضعف للوصول إلى عمليات الإيجار الحساسة والبيانات المرتبطة بحسابات الضحايا دون تصريح صحيح.
يؤثر هذا الضعف على جهاز التوجيه Edimax BR-6428NS الإصدار 1.10 من خلال ثغرة تجاوز المخزن المؤقت في معالج طلبات POST لوظيفة formPPTPSetup. يمكن للمهاجمين البعيدين استغلال معامل pptpUserName لتنفيذ تعليمات برمجية عشوائية على الجهاز. لم يستجب البائع للإفصاح المبكر، مما يترك المنظمات …
تؤثر هذه الثغرة على F5 BIG-IP DNS عندما يتم توفيرها، حيث يمكن لمسؤول مصرح بدور مسؤول الموارد أو المسؤول تنفيذ أوامر نظام عشوائية برفع الامتيازات. في نشر وضع الجهاز، يمكن للمهاجم الناجح عبور حدود الأمان والوصول إلى موارد النظام الحساسة.
تسمح هذه الثغرة للمستخدمين المصرحين بأدوار إدارية بتعديل كائنات التكوين الحساسة عبر بروتوكول iControl SOAP. يمكن للمهاجم استخدام هذا الوصول لتصعيد امتيازاته وكسب تحكم كامل على نظام BIG-IP. تؤثر الثغرة على الإصدارات المدعومة فقط من F5 BIG-IP.
CVE-2026-40698
A vulnerability exists in BIG-IP and BIG-IQ systems where a highly privileged, authenticated attacker with at least the
22:51 KSA
A vulnerability exists in BIG-IP and BIG-IQ systems where a highly privileged, authenticated attacker with at least the Resource Administrator role can create SNMP configuration objects through iControl REST or the TMOS shell (tmsh) resulting in privilege escalation. Note: Softw…
تسمح هذه الثغرة لمستخدم مصرح بدور مسؤول الموارد أو أعلى بتعديل كائنات التكوين في BIG-IP لتصعيد امتيازاته. تؤثر الثغرة على الإصدارات النشطة فقط من BIG-IP وليس على الإصدارات التي انتهت دعمتها الفنية.
تحتوي ثغرة CVE-2026-44295 على فشل في تنظيف معرفات JavaScript المشتقة من أسماء مُتحكم بها من قبل الأنماط في أداة سطر الأوامر protobufjs-cli. قد يسمح هذا الفشل بإدراج كود ضار أو معرفات غير آمنة في الملفات المُنتجة عند معالجة أنماط بروتوكول buffer مصممة بحرفية.
CVE-2026-20224
A vulnerability in the web UI of Cisco Catalyst SD-WAN Manager, formerly SD-WAN vManage, could allow an unauthenticated,
02:54 KSA
A vulnerability in the web UI of Cisco Catalyst SD-WAN Manager, formerly SD-WAN vManage, could allow an unauthenticated, remote attacker to read arbitrary files that are stored in an affected system. The attacker does not need to have valid user credentials.
This vulnerability…
تحتوي نسخة 1.2 من Allok Fast AVI MPEG Splitter على ثغرة تجاوز المخزن المؤقت في المكدس في حقل اسم الترخيص. يمكن للمهاجمين المحليين استغلال هذه الثغرة بإرسال سلسلة نصية طويلة تحتوي على 780 بايت من البيانات العشوائية متبوعة برمز ضار. يؤدي هذا الاستغلال إلى تنفيذ أكواد عشوائية بامتيا…
تحتوي نسخة 2.6.1217 من محول Allok AVI DivX MPEG إلى DVD على ثغرة تجاوز مخزن مؤقت في معالج الاستثناءات المنظمة (SEH) تسمح للمهاجمين المحليين بتنفيذ كود عشوائي. يمكن استغلال الثغرة بإدراج حمولة ضارة في حقل اسم الترخيص تحتوي على shellcode وقيم إعادة كتابة سلسلة SEH.
ثغرة تجاوز المخزن المؤقت المحلي في VX Search 10.6.18 تسمح للمهاجمين بتجاوز حدود المخزن المؤقت في حقل الدليل. يمكن للمهاجم إنشاء ملف ضار يحتوي على 271 بايت من البيانات العشوائية متبوعة بعنوان إرجاع لتنفيذ كود عشوائي بامتيازات التطبيق.
CVE-2020-37221
Atomic Alarm Clock 6.3 contains a stack overflow vulnerability that allows local attackers to execute arbitrary code by
22:51 KSA
Atomic Alarm Clock 6.3 contains a stack overflow vulnerability that allows local attackers to execute arbitrary code by supplying a malicious string to the display name textbox in the Time Zones Clock configuration. Attackers can craft a buffer with structured exception handling …
يحتوي امتداد EkRishta 2.10 في Joomla على ثغرات حقن SQL و XSS دائمة تسمح للمهاجمين بحقن رموز ضارة عبر حقول الملف الشخصي مثل العنوان ومعاملات POST. يمكن للمهاجمين استخدام معاملات مثل phone_no للتلاعب باستعلامات قاعدة البيانات وتنفيذ برامج نصية ضارة عند زيارة المستخدمين للملفات الشخ…
CVE-2018-25333
ثغرة حقن SQL في خادم ويب توربينات Nordex N149 الإصدار 4.0 في معامل تسجيل الدخول
19:18 KSA
تحتوي نسخة 4.0 من خادم الويب Nordex N149/4.0-4.5 لتوربينات الرياح على ثغرة حقن SQL خطيرة في معامل تسجيل الدخول. يمكن للمهاجمين غير المصرحين استغلال هذه الثغرة لتنفيذ استعلامات SQL عشوائية وتجاوز آليات المصادقة واستخراج بيانات حساسة من قاعدة البيانات.
تحتوي نسخة Zechat 1.5 على ثغرة حقن SQL خطيرة في معامل الهاشتاج تسمح للمهاجمين بتنفيذ استعلامات SQL عشوائية. يمكن للمهاجمين غير المصرحين استخدام تقنيات الاتحاد لاستخراج أسماء الجداول والأعمدة وبيانات حساسة أخرى من قاعدة البيانات.
يؤثر هذا الضعف على Zechat الإصدار 1.5 حيث يسمح معامل v بحقن أوامر SQL دون الحاجة للمصادقة. يمكن للمهاجمين استخدام تقنيات العمياء المستندة إلى الوقت مثل sleep() لاستخراج البيانات الحساسة من قاعدة البيانات بشكل تدريجي. هذا يشكل تهديداً خطيراً لسرية وتكامل البيانات المخزنة في التطبي…
CVE-2020-37218
Joomla com_hdwplayer 4.2 contains an SQL injection vulnerability in the search.php file that allows unauthenticated atta
22:51 KSA
Joomla com_hdwplayer 4.2 contains an SQL injection vulnerability in the search.php file that allows unauthenticated attackers to execute arbitrary SQL queries by injecting malicious code through the hdwplayersearch parameter. Attackers can submit POST requests with crafted SQL pa…
تحتوي نسخة Supsystic Ultimate Maps 1.1.12 على ثغرة حقن SQL حرجة تسمح للمهاجمين غير المصرح لهم بتنفيذ استعلامات SQL عشوائية. يمكن استغلال هذه الثغرة من خلال معامل 'sidx' باستخدام تقنيات العمياء القائمة على الوقت أو القيمة المنطقية. قد يؤدي هذا إلى الوصول غير المصرح به إلى بيانات ق…
يحتوي مكون Supsystic Pricing Table الإصدار 1.8.7 على ثغرة حقن SQL في معامل 'sidx' تسمح للمهاجمين غير المصرح لهم بتنفيذ استعلامات SQL عشوائية من خلال إجراء getListForTbl. يحتوي المكون أيضاً على ثغرات XSS مخزنة في حقول 'Edit name' و 'Edit HTML' التي تنفذ برامج نصية ضارة عند عرض جدا…
يحتوي مكون Supsystic Membership الإصدار 1.4.7 على ثغرة حقن SQL تسمح للمهاجمين غير المصرح لهم بتنفيذ استعلامات SQL عشوائية. يمكن للمهاجمين إرسال طلبات GET إلى وحدة الشارات مع حمولات مصممة لاستخراج معلومات حساسة من قاعدة البيانات باستخدام تقنيات حقن SQL العمياء المستندة إلى الوقت أ…
ثغرة حقن SQL في LayerBB 1.1.4 تؤثر على معامل search_query في /search.php وتسمح للمهاجمين غير المصرحين بتنفيذ استعلامات SQL عشوائية. يمكن للمهاجمين استخراج بيانات حساسة من قاعدة البيانات بما في ذلك بيانات المستخدمين والمعلومات السرية باستخدام عبارات CASE WHEN.
تحتوي نسخة PHPCRUD 1.0 من EgavilanMedia على ثغرة حقن SQL حرجة تسمح للمهاجمين بدون مصادقة بإرسال طلبات POST إلى insert.php مع قيم firstname ضارة. يمكن للمهاجمين استخدام هذه الثغرة لاستخراج بيانات حساسة من قاعدة البيانات والتلاعب بسجلات البيانات.
يحتوي تطبيق PHP Timeclock الإصدار 1.04 على ثغرات حقن SQL عمياء في معامل معرف المستخدم بتسجيل الدخول. يمكن للمهاجمين غير المصرحين استخدام تقنيات قائمة على الوقت والقيم المنطقية لاستخراج بيانات حساسة من قاعدة البيانات. تشمل البيانات المعرضة للخطر أسماء الموظفين وبيانات اعتماد تسجيل…
CVE-2026-24188
NVIDIA TensorRT contains a vulnerability where an attacker could cause an out-of-bounds write. A successful exploit of t
03:00 KSA
NVIDIA TensorRT contains a vulnerability where an attacker could cause an out-of-bounds write. A successful exploit of this vulnerability might lead to data tampering.
CVE-2026-5395
The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin for WordPress is vulne
22:51 KSA
The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 6.2.0 via the exportEntries function due to missing validation on a user control…
CVE-2026-5396
The Fluent Forms plugin for WordPress is vulnerable to Authorization Bypass Through User-Controlled Key in all versions
22:51 KSA
The Fluent Forms plugin for WordPress is vulnerable to Authorization Bypass Through User-Controlled Key in all versions up to, and including, 6.1.21. This is due to the SubmissionPolicy class authorizing submission-level actions (read, modify, delete, add notes) based on a user-s…
تتعلق هذه الثغرة بنقطة نهاية iControl REST غير معروفة في BIG-IQ تسمح لمستخدم مصرح له بامتيازات منخفضة بإساءة استخدام آلية اجتياز المسار. يمكن للمهاجم استخدام هذا لإنشاء أو تعديل ملفات حساسة على النظام، مما قد يؤدي إلى تصعيد الامتيازات أو تعطيل الخدمات.
CVE-2026-3892
ثغرة حذف ملفات عشوائية في ملحق Motors لـ WordPress عبر اجتياز المسار في رفع الشعار
22:51 KSA
ملحق Motors للتجار والإعلانات المصنفة في WordPress يحتوي على ثغرة خطيرة في التحقق من صحة مسار الملف في عملية رفع شعار الموزع. يمكن لأي مستخدم مصرح بمستوى المشترك أو أعلى حذف ملفات عشوائية على الخادم من خلال معالج تحديث الملف الشخصي. هذا يسمح بالوصول غير المصرح به والتأثير على سلا…
CVE-2026-4030
The Database Backup for WordPress plugin for WordPress is vulnerable to unauthorized arbitrary file read and deletion in
22:51 KSA
The Database Backup for WordPress plugin for WordPress is vulnerable to unauthorized arbitrary file read and deletion in all versions up to, and including, 2.5.2. This is due to the plugin not properly enforcing the return value of its authorization check combined with a user-con…
CVE-2026-4094
The FOX – Currency Switcher Professional for WooCommerce plugin for WordPress is vulnerable to unauthorized data loss du
02:54 KSA
The FOX – Currency Switcher Professional for WooCommerce plugin for WordPress is vulnerable to unauthorized data loss due to a missing capability check on the 'admin_head' function in all versions up to, and including, 1.4.5. This makes it possible for authenticated attackers, wi…
CVE-2026-42463
SQLBot is an intelligent Text-to-SQL system based on large language models and RAG. Prior to 1.8.0, SQLBot contains a Cr
22:51 KSA
SQLBot is an intelligent Text-to-SQL system based on large language models and RAG. Prior to 1.8.0, SQLBot contains a Cross-Workspace IDOR (Insecure Direct Object Reference) and Authorization Bypass vulnerability in the /api/v1/datasource/exportDsSchema and /api/v1/datasource/upl…
تحتوي ثغرة CVE-2026-43618 على عيب في معالجة العداد ذي 32 بت في فك تشفير الرموز المضغوطة في Rsync. يمكن للمهاجم الذي يتحكم في المرسل إرسال بيانات مصنوعة تسبب تجاوز العداد، مما يؤدي إلى قراءة الذاكرة خارج الحدود المقصودة. هذا يسمح بالكشف عن بيانات حساسة مثل كلمات المرور والمتغيرات …
ثغرة تجاوز المخزن المؤقت في الذاكرة العميقة في Microsoft Defender تسمح بتنفيذ أكواد عشوائية عن بعد دون الحاجة إلى مصادقة. تؤثر هذه الثغرة على جميع أنظمة Windows التي تستخدم Defender كحل أمان أساسي.
CVE-2026-6282
A potential improper file path validation vulnerability was reported in some Lenovo Personal Cloud Storage devices that
22:51 KSA
A potential improper file path validation vulnerability was reported in some Lenovo Personal Cloud Storage devices that could allow a remote authenticated user to move or access files belonging to other users on the same device.
CVE-2026-7635
The coreActivity: Activity Logging for WordPress plugin for WordPress is vulnerable to PHP Object Injection in all versi
22:51 KSA
The coreActivity: Activity Logging for WordPress plugin for WordPress is vulnerable to PHP Object Injection in all versions up to, and including, 3.0. This is due to the plugin failing to validate or strip PHP serialization syntax from the User-Agent HTTP header before storing it…
CVE-2026-8629
Crabbox prior to v0.12.0 contains a privilege escalation vulnerability that allows users with shared visibility-only acc
02:54 KSA
Crabbox prior to v0.12.0 contains a privilege escalation vulnerability that allows users with shared visibility-only access to obtain Code, WebVNC, and Egress agent tickets by sending POST requests to ticket endpoints. Attackers can exploit insufficient access control checks on t…
CVE-2025-11954
Cross-Site request forgery (CSRF) vulnerability in Sitemio Information Technologies Trade Ltd. Co. WISECP allows Cross S
01:36 KSA
Cross-Site request forgery (CSRF) vulnerability in Sitemio Information Technologies Trade Ltd. Co. WISECP allows Cross Site Request Forgery.
This issue affects WISECP: through 20022026. NOTE: The vendor was contacted early about this disclosure but did not respond in any way.
تؤثر هذه الثغرة على أنظمة F5 BIG-IP TMOS حيث يمكن لمسؤول مصرح بتنفيذ أوامر نظام عشوائية بامتيازات أعلى من خلال أمر tmsh غير معروف. في بيئات وضع الجهاز، قد يسمح الاستغلال الناجح بتجاوز حدود الأمان والوصول إلى موارد محمية.
CVE-2020-37223
IObit Uninstaller 9.5.0.15 contains an unquoted service path vulnerability in the IObitUnSvr service that allows local a
22:51 KSA
IObit Uninstaller 9.5.0.15 contains an unquoted service path vulnerability in the IObitUnSvr service that allows local attackers to escalate privileges to SYSTEM level. Attackers can place a malicious executable named IObit.exe in the C:\Program Files (x86)\IObit directory and re…
CVE-2020-37229
OKI sPSV Port Manager 1.0.41 contains an unquoted service path vulnerability in the sPSVOpLclSrv service that allows loc
19:18 KSA
OKI sPSV Port Manager 1.0.41 contains an unquoted service path vulnerability in the sPSVOpLclSrv service that allows local attackers to escalate privileges by inserting executable files into the unquoted path. Attackers can place a malicious executable in a directory within the s…
CVE-2020-37230
Syncplify.me Server! 5.0.37 contains an unquoted service path vulnerability in the SMWebRestServicev5 service that allow
19:18 KSA
Syncplify.me Server! 5.0.37 contains an unquoted service path vulnerability in the SMWebRestServicev5 service that allows local attackers to escalate privileges by exploiting the unquoted binary path. Attackers can insert a malicious executable into the service path and execute i…
CVE-2020-37231
Privacy Drive 3.17.0 contains an unquoted service path vulnerability in the pdsvc.exe service binary that allows local a
19:18 KSA
Privacy Drive 3.17.0 contains an unquoted service path vulnerability in the pdsvc.exe service binary that allows local attackers to escalate privileges by exploiting the service startup process. Attackers can place malicious executables in the unquoted path directories to execute…
CVE-2020-37232
Advanced System Care Service 13.0.0.157 contains an unquoted service path vulnerability in the AdvancedSystemCareService
19:18 KSA
Advanced System Care Service 13.0.0.157 contains an unquoted service path vulnerability in the AdvancedSystemCareService13 service binary path that allows local attackers to escalate privileges. Attackers can place malicious executables in the system root path that will be execut…
CVE-2020-37247
Kite 4.2.0.1 U1 contains an unquoted service path vulnerability in the KiteService Windows service that allows local att
19:18 KSA
Kite 4.2.0.1 U1 contains an unquoted service path vulnerability in the KiteService Windows service that allows local attackers to escalate privileges by exploiting the service binary path. Attackers can place a malicious executable in the Program Files directory to be executed wi…
CVE-2021-47974
VX Search 13.5.28 contains an unquoted service path vulnerability in both VX Search Server and VX Search Enterprise serv
19:18 KSA
VX Search 13.5.28 contains an unquoted service path vulnerability in both VX Search Server and VX Search Enterprise services that allows local attackers to escalate privileges. Attackers can place malicious executables in unquoted path directories like C:\Program Files\VX Search …
CVE-2024-36333
A DLL hijacking vulnerability in the AMD Cleanup Utility could allow an attacker to achieve privilege escalation potenti
02:54 KSA
A DLL hijacking vulnerability in the AMD Cleanup Utility could allow an attacker to achieve privilege escalation potentially resulting in arbitrary code execution.
CVE-2025-65086
An Out-of-Bounds Write vulnerability is present in Ashlar-Vellum Cobalt, Xenon, Argon, Lithium, and Cobalt Share version
22:51 KSA
An Out-of-Bounds Write vulnerability is present in Ashlar-Vellum Cobalt, Xenon, Argon, Lithium, and Cobalt Share versions 12.6.1204.216 and prior that could allow an attacker to execute arbitrary code when a specially crafted VC6 file is being parsed.
CVE-2025-65087
An Out-of-Bounds Read vulnerability is present in Ashlar-Vellum Cobalt, Xenon, Argon, Lithium, and Cobalt Share versions
22:51 KSA
An Out-of-Bounds Read vulnerability is present in Ashlar-Vellum Cobalt, Xenon, Argon, Lithium, and Cobalt Share versions 12.6.1204.216 and prior that could allow an attacker to disclose information or execute arbitrary code when a specially crafted VC6 file is being parsed.
CVE-2025-65088
An Out-of-Bounds Read vulnerability is present in Ashlar-Vellum Cobalt, Xenon, Argon, Lithium, and Cobalt Share versions
22:51 KSA
An Out-of-Bounds Read vulnerability is present in Ashlar-Vellum Cobalt, Xenon, Argon, Lithium, and Cobalt Share versions 12.6.1204.216 and prior that could allow an attacker to disclose information or execute arbitrary code when a specially crafted VC6 file is being parsed.
CVE-2026-21020
Improper export of android application components in OmaCP prior to SMR May-2026 Release 1 allows local attackers to tri
22:51 KSA
Improper export of android application components in OmaCP prior to SMR May-2026 Release 1 allows local attackers to trigger privileged functions.
تؤثر هذه الثغرة على After Effects من خلال تجاوز المخزن المؤقت القائم على المكدس عند معالجة ملفات المشاريع الضارة. يمكن للمهاجمين استغلال هذه الثغرة لتنفيذ كود عشوائي بصلاحيات المستخدم الحالي. تتطلب الاستغلال تفاعل المستخدم مثل فتح ملف مشروع ضار.
تحتوي VMware Fusion على ثغرة تسمى TOCTOU (Time-of-check Time-of-use) في ملف ثنائي يعمل بصلاحيات SETUID. يمكن لمستخدم محلي غير إداري استغلال هذه الثغرة للحصول على صلاحيات الجذر على النظام.
تحتوي أداة pbts في protobufjs-cli على ثغرة حقن أوامر حيث يتم بناء سلسلة أوامر shell من مسارات الملفات المدخلة وتنفيذها مباشرة دون تنظيف مناسب. يمكن للمهاجمين استخدام أحرف shell خاصة مثل النقاط والفواصل المنقوطة والأنابيب لتنفيذ أوامر تعسفية على النظام.
CVE-2026-42834
Improper link resolution before file access ('link following') in Azure Portal Windows Admin Center allows an authorized
12:00 KSA
Improper link resolution before file access ('link following') in Azure Portal Windows Admin Center allows an authorized attacker to elevate privileges locally.
تحتوي نسخ OpenImageIO السابقة للإصدار 3.0.18.0 و 3.1.13.0 على ثغرة تجاوز الذاكرة في حلقة فك تشفير RLE لملفات SGI. يتم تعطيل فحوصات الحدود في الإصدارات الإنتاجية، مما يسمح بمعالجة بيانات خارج الحدود. يمكن لملف .sgi مصنوع بعناية أن يسبب انهيار التطبيق أو تنفيذ كود عشوائي.
تحتوي ملفات softimageinput.cpp في OpenImageIO على عيب في معالجة مسارات RLE المختلطة والنقية حيث لا يتم تقييد طول التشغيل بعرض خط المسح المتبقي. يؤدي هذا إلى تجاوز heap يصل إلى 65535 بايت عند معالجة ملفات .pic المصنعة بشكل خاص.
تحتوي ملفات jpeg2000input.cpp على خطأ في حساب حجم المخزن المؤقت باستخدام حسابات 32-بت موقعة، مما يؤدي إلى تجاوز عدد صحيح عندما تتجاوز قيمة الضرب (العرض × الارتفاع × القنوات × bpp) INT_MAX. يؤدي هذا إلى تخصيص ذاكرة ناقصة وتجاوز heap لاحق أثناء حلقات كتابة البكسل. الثغرة مشروطة بعل…
تؤثر هذه الثغرة على أدوات معالجة الصور المستخدمة في صناعة الرسوم المتحركة والمؤثرات البصرية. يمكن لمهاجم إرسال ملف صورة HEIF معيب يحتوي على بيانات وصفية غير متطابقة لتجاوز حدود الذاكرة وتنفيذ كود تعسفي. قد يؤدي الاستغلال الناجح إلى السيطرة الكاملة على النظام المتأثر.
CVE-2026-45038
Tabby (formerly Terminus) is a highly configurable terminal emulator. Prior to 1.0.233, since Tabby does not escape cont
17:12 KSA
Tabby (formerly Terminus) is a highly configurable terminal emulator. Prior to 1.0.233, since Tabby does not escape control characters from file paths when dragging and dropping a file into it, code execution can be achieved. This vulnerability is fixed in 1.0.233.
CVE-2026-46508
Turborepo is a high-performance build system for JavaScript and TypeScript codebases. Prior to 2.9.14000, the Turborepo
10:28 KSA
Turborepo is a high-performance build system for JavaScript and TypeScript codebases. Prior to 2.9.14000, the Turborepo LSP VS Code extension could execute shell commands derived from workspace-controlled values. The extension used string-based command execution for Turborepo dae…
تم تحديد ثغرة أمنية محتملة في برنامج HP Linux Imaging and Printing Software تسمح بحقن أوامر نظام التشغيل. يمكن للمهاجمين استغلال هذه الثغرة لتصعيد الامتيازات والحصول على وصول جذر أو تنفيذ أكواد عشوائية على الأنظمة المتأثرة. تؤثر الثغرة على بيئات Linux المختلفة المستخدمة في حلول ا…
CVE-2026-9144
Taiko AG1000-01A SMS Alert Gateway Rev 7.3 and Rev 8 contains a stored cross-site scripting vulnerability in the embedde
20:55 KSA
Taiko AG1000-01A SMS Alert Gateway Rev 7.3 and Rev 8 contains a stored cross-site scripting vulnerability in the embedded web configuration interface that allows authenticated attackers to execute persistent JavaScript by fragmenting malicious payloads across multiple administrat…
تؤثر هذه الثغرة على تطبيق CityPLus من Beyaz قبل الإصدار V24.29750.1.0 وتسمح بحقن رموز JavaScript ضارة عبر معاملات الويب. يمكن للمهاجمين استغلال هذه الثغرة لسرقة جلسات المستخدمين والبيانات الحساسة والتحكم في حسابات المستخدمين.
CVE-2018-25325
ثغرة اجتياز المسار في WooCommerce CSV Importer 3.3.6 لحذف الملفات العشوائية
19:18 KSA
ثغرة اجتياز المسار في WooCommerce CSV Importer 3.3.6 تسمح لأي مستخدم مسجل بحذف ملفات عشوائية من خلال تقديم أسماء ملفات غير معالجة عبر إجراء AJAX delete_export_file. يمكن للمهاجمين استخدام تسلسلات اجتياز الدليل مثل ../ لحذف ملفات حساسة خارج دليل التصدير المقصود، بما في ذلك ملفات ا…
تسمح هذه الثغرة للمهاجمين بقراءة ملفات حساسة مثل wp-config.php التي تحتوي على بيانات اعتماد قاعدة البيانات والمفاتيح السرية. يمكن استغلالها من خلال طلبات POST بسيطة دون الحاجة إلى المصادقة. الثغرة تؤثر على جميع مواقع WordPress التي تستخدم الإضافة المعرضة للخطر.
CVE-2018-25329
WordPress Plugin WP with Spritz 1.0 contains a remote file inclusion vulnerability that allows unauthenticated attackers
19:18 KSA
WordPress Plugin WP with Spritz 1.0 contains a remote file inclusion vulnerability that allows unauthenticated attackers to read arbitrary files by injecting file paths into the url parameter. Attackers can send GET requests to wp.spritz.content.filter.php with malicious url valu…
ثغرة اجتياز الدليل في مكون Joomla com_fabrik 3.9.11 تسمح للمهاجمين غير المصرحين بتعداد الملفات التعسفية في أنظمة الملفات. يمكن استغلال الثغرة من خلال إرسال طلبات GET إلى طريقة onAjax_files مع تسلسلات اجتياز المسار. قد يؤدي هذا إلى الكشف عن معلومات حساسة وملفات نظام خارج جذر الويب…
تحتوي أجهزة توجيه Huawei HG630 V2 على ثغرة حرجة في المصادقة حيث يمكن لأي مهاجم الوصول إلى نقطة نهاية API عامة لاستخراج رقم سلسلة الجهاز. باستخدام آخر 8 أحرف من رقم السلسلة كلمة مرور افتراضية، يمكن للمهاجم الحصول على وصول إداري كامل للجهاز. هذا يسمح بالتحكم الكامل بالشبكة والوصول …
تحتوي نسخة 1.6.9 من Supsystic Digital Publications على ثغرة اجتياز مسار في حقل إدخال المجلد تسمح للمهاجمين بالوصول إلى الملفات خارج جذر الويب. بالإضافة إلى ذلك، يفشل المكون الإضافي في تطهير حقول الإدخال في إعدادات النشر، مما يسمح بهجمات البرامج النصية المخزنة من خلال حقن البرامج …
ثغرة path traversal في Home Assistant Community Store (HACS) الإصدار 1.10.0 تسمح للمهاجمين غير المصرح لهم بالوصول إلى الملفات الحساسة عبر نقطة نهاية /hacsfiles/. يمكن للمهاجمين استخراج ملف .storage/auth الذي يحتوي على بيانات اعتماد المستخدم وتوكنات التحديث ثم صياغة توكنات JWT صحي…
CVE-2021-47959
WordPress Plugin WPGraphQL 1.3.5 contains a denial of service vulnerability that allows unauthenticated attackers to exh
17:12 KSA
WordPress Plugin WPGraphQL 1.3.5 contains a denial of service vulnerability that allows unauthenticated attackers to exhaust server resources by sending batched GraphQL queries with duplicated fields. Attackers can send POST requests to the GraphQL endpoint with amplified field d…
يسمح هذا الضعف للمهاجمين بإرسال سلاسل أحرف طويلة جداً إلى حقول الملاحظات مما يسبب استهلاك موارد النظام بشكل مفرط. يؤدي هذا إلى توقف التطبيق عن الاستجابة وعدم القدرة على استخدامه من قبل المستخدمين الشرعيين.
تحتوي نسخة Macaron Notes 5.5 على ثغرة في معالجة المدخلات تسمح بإدخال سلاسل أحرف غير محدودة. يمكن للمهاجمين استغلال هذه الثغرة لاستهلاك موارد النظام وتعطيل التطبيق بشكل كامل. الثغرة تؤثر على توفر الخدمة وتؤدي إلى فقدان الإنتاجية.
ثغرة حجب الخدمة في My Notes Safe 5.3 تسمح للمهاجمين بتعطيل التطبيق بلصق سلاسل نصية طويلة جداً في حقول الملاحظات. يمكن تفعيل الثغرة بإدراج 350,000 حرف متكرر مرتين في ملاحظة جديدة، مما يسبب توقف فوري للتطبيق.
CVE-2021-47972
Sticky Notes & Color Widgets 1.4.2 contains a denial of service vulnerability that allows attackers to crash the applica
19:18 KSA
Sticky Notes & Color Widgets 1.4.2 contains a denial of service vulnerability that allows attackers to crash the application by creating notes with excessively long character strings. Attackers can paste large payloads of repeated characters into note fields to trigger applicatio…
CVE-2021-47973
Sticky Notes Widget 3.0.6 contains a denial of service vulnerability that allows attackers to crash the application by p
19:18 KSA
Sticky Notes Widget 3.0.6 contains a denial of service vulnerability that allows attackers to crash the application by pasting excessively long character strings into note fields. Attackers can generate a payload containing 350000 repeated characters and paste it twice into a new…
CVE-2021-47977
WordPress Plugin Anti-Malware Security and Bruteforce Firewall 4.20.59 contains a directory traversal vulnerability that
19:18 KSA
WordPress Plugin Anti-Malware Security and Bruteforce Firewall 4.20.59 contains a directory traversal vulnerability that allows unauthenticated attackers to read arbitrary files by manipulating the file parameter. Attackers can send requests to the duplicator_download action via …
تحتوي إضافة Court Reservation للحجز عبر الإنترنت على ثغرة حقن SQL خطيرة في معامل 'id' حيث لا يتم التحقق من صحة المدخلات بشكل كافٍ. يمكن للمهاجمين غير المصرح لهم استغلال هذه الثغرة لتنفيذ استعلامات SQL إضافية واستخراج بيانات حساسة من قاعدة البيانات.
CVE-2026-20239
In Splunk Enterprise versions below 10.2.2 and 10.0.5, and Splunk Cloud Platform versions below 10.3.2512.8, 10.2.2510.1
03:23 KSA
In Splunk Enterprise versions below 10.2.2 and 10.0.5, and Splunk Cloud Platform versions below 10.3.2512.8, 10.2.2510.11, 10.1.2507.21, and 10.0.2503.13, a user with a role that has access to the `_internal` index could view session cookies and response bodies that contain sensi…
تعاني نسخ Fleet السابقة من الإصدار 4.81.0 من فشل في التحقق من شهادات mTLS للعملاء في نقطة نهاية إدارة Windows MDM. يمكن للمهاجمين الذين يعرفون معرف جهاز مسجل صحيح انتحال هوية الجهاز واستقبال حمولات التكوين المقصودة له. قد تحتوي هذه الحمولات على بيانات حساسة مثل بيانات اعتماد Wi-F…
تحتوي نسخ Strapi من 4.0.0 إلى 5.36.x على ثغرة في تصفية المحتوى عبر الحقول العلائقية حيث لا يتم تطهير معاملات الاستعلام بشكل كافٍ. يمكن للمهاجمين استخدام هجمات boolean-oracle للاستعلام عن الحقول الخاصة في جدول admin_users، بما في ذلك رموز إعادة تعيين كلمات المرور. يؤدي استخراج رمز…
خادم BIND DNS المكون لاستخدام المصادقة المستندة إلى TKEY عبر رموز GSS-API يعاني من ثغرة في معالجة الحزم المصممة بشكل ضار. يمكن للمهاجمين استغلال هذه الثغرة لاستنزاف موارد الذاكرة بشكل مفرط مما يؤدي إلى رفض الخدمة. تؤثر هذه المشكلة بشكل أساسي على بيئات Active Directory المدمجة وبي…
CVE-2026-34645
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by an
22:51 KSA
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by an Incorrect Authorization vulnerability that could result in a Security feature bypass. An attacker could leverage this vulnerability to bypass security measures …
CVE-2026-34646
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by an
22:51 KSA
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by an Incorrect Authorization vulnerability that could result in a Security feature bypass. An attacker could leverage this vulnerability to bypass security measures …
CVE-2026-34648
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by an
22:51 KSA
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by an Uncontrolled Resource Consumption vulnerability that could lead to application denial-of-service. An attacker could exploit this vulnerability to exhaust system…
CVE-2026-34649
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by an
22:51 KSA
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by an Uncontrolled Resource Consumption vulnerability that could lead to application denial-of-service. An attacker could exploit this vulnerability to exhaust system…
CVE-2026-34650
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by an
22:51 KSA
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by an Uncontrolled Resource Consumption vulnerability that could lead to application denial-of-service. An attacker could exploit this vulnerability to exhaust system…
CVE-2026-34651
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by an
22:51 KSA
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by an Uncontrolled Resource Consumption vulnerability that could lead to application denial-of-service. An attacker could exploit this vulnerability to exhaust system…
CVE-2026-34652
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by a D
22:51 KSA
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by a Dependency on Vulnerable Third-Party Component vulnerability that could result in an application denial-of-service. An attacker could exploit this vulnerability …
CVE-2026-34665
CAI Content Credentials versions 0.78.2, 0.7.0 and earlier are affected by an Uncontrolled Resource Consumption vulnerab
22:51 KSA
CAI Content Credentials versions 0.78.2, 0.7.0 and earlier are affected by an Uncontrolled Resource Consumption vulnerability that could lead to application denial-of-service. An attacker could exploit this vulnerability to exhaust system resources, resulting in an application de…
CVE-2026-39455
When the BIG-IP Configuration utility is configured to use Lightweight Directory Access Protocol (LDAP) authentication,
22:51 KSA
When the BIG-IP Configuration utility is configured to use Lightweight Directory Access Protocol (LDAP) authentication, undisclosed traffic can cause the httpd process to exhaust the available file descriptors. Note: Software versions which have reached End of Technical Support …
CVE-2026-39458
When a BIG-IP DNS profile enabled with DNS cache is configured on a virtual server, undisclosed traffic can cause the Tr
22:51 KSA
When a BIG-IP DNS profile enabled with DNS cache is configured on a virtual server, undisclosed traffic can cause the Traffic Management Microkernel (TMM) to terminate. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
ثغرة حقن SQL في مكون Creative Mail للووردبريس تؤثر على جميع الإصدارات حتى 1.6.9 من خلال معامل 'checkout_uuid' غير المحمي بشكل كافٍ. يمكن للمهاجمين غير المصرح لهم استغلال هذه الثغرة لتنفيذ استعلامات SQL إضافية واستخراج بيانات حساسة من قاعدة البيانات. تنشأ المشكلة من عدم استخدام ال…
تؤثر هذه الثغرة على أنظمة F5 BIG-IP المزودة بسياسات Advanced WAF أو ASM الأمنية المكونة على الخوادم الافتراضية. يمكن لطلبات محددة غير مكشوفة أن تسبب توقف عملية bd، مما يؤدي إلى انقطاع الخدمة. هذا يشكل خطراً على توفر الخدمات الحرجة التي تعتمد على هذه الأنظمة.
يؤثر هذا الضعف على F5 BIG-IP APM عندما يتم تكوين سياسة الوصول على خادم افتراضي. حركة المرور غير المحددة يمكن أن تسبب توقف عملية apmd، مما يؤدي إلى انقطاع الخدمة. لا يتم تقييم الإصدارات التي وصلت إلى نهاية الدعم الفني.
CVE-2026-4029
ثغرة تصدير قاعدة البيانات غير المصرح بها في مكون Database Backup لـ WordPress
22:51 KSA
يحتوي مكون Database Backup for WordPress على ثغرة في التحقق من التفويض تسمح للمهاجمين غير المصرحين بتصدير جداول قاعدة البيانات بالكامل في بيئات WordPress Multisite. تؤثر هذه الثغرة على جميع الإصدارات حتى الإصدار 2.5.2 وتؤدي إلى كشف المعلومات الحساسة مثل بيانات المستخدمين وكلمات ا…
CVE-2026-4031
ثغرة تجاوز التفويض في إضافة النسخ الاحتياطية لقاعدة البيانات - تعريض البيانات الحساسة
02:54 KSA
ثغرة تجاوز التفويض في إضافة Database Backup للووردبريس تسمح للمهاجمين غير المصرح لهم بالوصول إلى ملفات النسخ الاحتياطية للقاعدة البيانات من خلال التلاعب بمعاملات المسار. يمكن للمهاجمين الحصول على بيانات حساسة تشمل بيانات اعتماد قاعدة البيانات وكلمات مرور المستخدمين والمعلومات الش…
CVE-2026-40423
When a SIP profile is configured on a virtual server, undisclosed traffic can cause the Traffic Management Microkernel (
22:51 KSA
When a SIP profile is configured on a virtual server, undisclosed traffic can cause the Traffic Management Microkernel (TMM) to terminate.
Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
CVE-2026-40618
When an SSL profile is configured on a virtual server on BIG-IP Virtual Edition (VE) without Intel QuickAssist Technolog
22:51 KSA
When an SSL profile is configured on a virtual server on BIG-IP Virtual Edition (VE) without Intel QuickAssist Technology (QAT) or on BIG-IP hardware platforms with the database variable crypto.hwacceleration set to disabled, undisclosed traffic can cause the Traffic Management M…
تؤثر هذه الثغرة على خوادم DNS التي تستخدم NLnet Labs Unbound وتسمح للمهاجمين بتمديد نافذة هجوم أسماء النطاقات الشبحية من خلال التلاعب بقيم TTL المخزنة مؤقتاً. يمكن لمستعلم واحد أو استعلام NS ضمني أن يسبب في الكتابة فوق سجلات NS المنتهية الصلاحية بسجلات من جانب الطفل.
CVE-2026-40629
When SSL profiles are configured on a virtual server, undisclosed traffic can cause the virtual server to stop processin
22:51 KSA
When SSL profiles are configured on a virtual server, undisclosed traffic can cause the virtual server to stop processing new client connections. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
تؤثر هذه الثغرة على أنظمة F5 BIG-IP المزودة بـ PEM iRules التي تستخدم أوامر CLASSIFICATION و CLASSIFY و PEM و PSC و urlcatquery. يمكن لأنماط المرور غير المكشوفة أن تسبب إنهاء Traffic Management Microkernel مما يؤدي إلى انقطاع الخدمة. التأثير الرئيسي هو فقدان توفر خدمات إدارة المر…
CVE-2026-41227
ثغرة استنزاف الذاكرة في حماية F5 BIG-IP من هجمات الحرمان من الخدمة على HTTP/2
22:51 KSA
تؤثر هذه الثغرة على خوادم HTTP/2 الافتراضية في F5 BIG-IP عند تفعيل حماية الطبقة 7 من هجمات الحرمان من الخدمة. يمكن لحركة مرور غير محددة أن تسبب استهلاكًا مفرطًا للذاكرة مما يؤدي إلى توقف عملية Traffic Management Microkernel.
ثغرة في NLnet Labs Unbound تسمح للمهاجمين بإرسال استعلامات DNS تحتوي على عدد كبير جداً من خيارات EDNS (Extension Mechanisms for DNS)، مما يؤدي إلى استهلاك موارد الخادم وتعطل الخيوط. يمكن للهجمات المنسقة أن تؤدي إلى تدهور أداء خدمة DNS أو حجبها بالكامل، مما يؤثر على جميع الأنظمة ا…
ثغرة اجتياز المسار في وحدة تصدير PDF من DHTMLX تسمح للمهاجمين غير المصرح لهم بحقن حمولات HTML ضارة تتضمن ملفات محلية من الخادم. يمكن للمهاجم استخراج ملفات حساسة مثل ملفات التكوين وبيانات قواعد البيانات والمفاتيح الخاصة من خلال ملفات PDF المُنشأة.
تؤثر هذه الثغرة على أنظمة F5 BIG-IP التي تحتوي على ملفات تصنيف مفعلة على خوادم UDP الافتراضية. يمكن للمهاجمين غير المصرح لهم إرسال طلبات خاصة لإيقاف خدمة Traffic Management Microkernel. هذا يؤدي إلى رفض الخدمة وتعطل البنية التحتية للشبكة.
CVE-2026-42186
OpenBao is an open source identity-based secrets management system. Prior to 2.5.3, when OpenBao's initial namespace del
02:54 KSA
OpenBao is an open source identity-based secrets management system. Prior to 2.5.3, when OpenBao's initial namespace deletion fails, subsequent retries fail to properly remove all data before marking the namespace as deleted. This can affect any outstanding leases as well as pote…
تحتوي ModSecurity على ثغرة تجاوز عدد صحيح غير معالج في وظائف التحقق من الهويات الشخصية (@verifySSN, @verifyCPF, @verifySVNR). هذه الثغرة قد تؤدي إلى رفع استثناء std::out_of_range مما يسبب توقف جدار الحماية عن العمل. المهاجمون قد يستغلون هذا لتجاوز حماية جدار الحماية وتنفيذ هجمات …
CVE-2026-42409
When an HTTP/2 profile and an iRule containing the HTTP::redirect or HTTP::respond command are configured on a virtual s
22:51 KSA
When an HTTP/2 profile and an iRule containing the HTTP::redirect or HTTP::respond command are configured on a virtual server, undisclosed requests can cause the Traffic Management Microkernel (TMM) process to terminate. Note: Software versions which have reached End of Technica…
يسمح الضعف في معالج وكيل HTTP بحقن رؤوس HTTP تعسفية من خلال تعطيل التحقق من الصحة في طلبات CONNECT. يمكن للمهاجمين الذين يمكنهم التأثير على رؤوس الخروج استغلال هذا لتعديل طلبات الوكيل وتجاوز الضوابط الأمنية.
تؤثر هذه الثغرة على أنظمة F5 BIG-IP عند تكوين ملفات تعريف SSL للعميل مع تفعيل تحجيم السجل الديناميكي على خوادم UDP الافتراضية. يمكن لحركة مرور معينة غير مكشوفة أن تسبب توقف نواة إدارة حركة المرور مما يؤدي إلى انقطاع الخدمة.
تحتوي ثغرة CVE-2026-42944 على خلل في حساب حجم حقل EDNS يؤدي إلى تجاوز الذاكرة عند ترميز خيارات متعددة. يمكن لأي مهاجم يمكنه الوصول إلى محلل DNS استغلال هذه الثغرة بإرسال استعلامات DNS مصممة خصيصاً تحتوي على خيارات EDNS متعددة.
CVE-2026-42959
ثغرة حجب الخدمة في مدقق DNSSEC في NLnet Labs Unbound عبر رسائل Chase-Reply المشوهة
01:36 KSA
تحتوي ثغرة CVE-2026-42959 على خلل في حساب إزاحات الكتابة لسجلات قسم ADDITIONAL عند بناء رسائل التحقق من DNSSEC. يمكن لمهاجم يتحكم في مجال موقع DNSSEC موقع تشغيل الثغرة من خلال سلسلة DNAME تحتوي على سجلات CNAME غير موقعة وسجلات AUTHORITY غير موقعة. يؤدي هذا إلى إلغاء مؤشر غير مهيأ…
CVE-2026-44216
Wasmtime is a runtime for WebAssembly. From 30.0.0 to 36.0.8, 43.0.2, and 44.0.1, Wasmtime's allocation logic for a WebA
02:54 KSA
Wasmtime is a runtime for WebAssembly. From 30.0.0 to 36.0.8, 43.0.2, and 44.0.1, Wasmtime's allocation logic for a WebAssembly table contained checked arithmetic which panicked on overflow. This overflow is possible to trigger, and thus panic, when a table with an extremely larg…
CVE-2026-44432
urllib3 is an HTTP client library for Python. From 2.6.0 to before 2.7.0, urllib3 could decompress the whole response in
22:51 KSA
urllib3 is an HTTP client library for Python. From 2.6.0 to before 2.7.0, urllib3 could decompress the whole response instead of the requested portion (1) during the second HTTPResponse.read(amt=N) call when the response was decompressed using the official Brotli library or (2) w…
CVE-2026-46356
Fleet is open source device management software. Prior to version 4.80.1, a vulnerability in Fleet's IP extraction logic
02:54 KSA
Fleet is open source device management software. Prior to version 4.80.1, a vulnerability in Fleet's IP extraction logic allows unauthenticated attackers to bypass API rate limiting by spoofing client IP headers. This may allow brute-force login attempts or other abuse against Fl…
CVE-2026-4798
The Avada Builder plugin for WordPress is vulnerable to time-based SQL Injection via the ‘product_order’ parameter in al
22:51 KSA
The Avada Builder plugin for WordPress is vulnerable to time-based SQL Injection via the ‘product_order’ parameter in all versions up to, and including, 3.15.1 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing SQL query…
تحتوي libcurl على خطأ منطقي في كود إعادة استخدام الاتصال يسمح بإعادة استخدام اتصال SMB موجود لمشاركة مختلفة عن المقصودة. قد يؤدي هذا إلى تنزيل أو تحميل الملفات إلى الموقع الخاطئ مع استخدام نفس بيانات الاعتماد واسم الخادم.
تؤثر هذه الثغرة على خوادم BIND DNS عند معالجة رسائل DNS التي تستخدم فئات غير الإنترنت مثل CHAOS أو HESIOD أو الفئات الوصفية ANY و NONE. يمكن لمهاجم بعث طلبات DNS مصممة خصيصاً لتفعيل مسارات كود معينة مثل العودية أو التحديثات الديناميكية مما يسبب فشل التأكيد وإيقاف الخدمة.
CVE-2026-5947
Undefined behavior may result due to a race condition leading to a use-after-free violation. If BIND receives an incomi
22:48 KSA
Undefined behavior may result due to a race condition leading to a use-after-free violation. If BIND receives an incoming DNS message signed with SIG(0), it begins work to validate that signature. If, during that validation, the "recursive-clients" limit is reached (as would oc…
CVE-2026-6276
تسرب ملفات تعريف الارتباط في libcurl عبر رأس Host القديم في مقبض معاد الاستخدام
22:51 KSA
يحدث هذا الضعف عندما يتم إعادة استخدام مقبض libcurl الذي تم تعيين رأس Host مخصص له دون إعادة تعيينه للطلب الثاني، مما يؤدي إلى تمرير ملفات تعريف الارتباط المخصصة للمضيف الأول إلى المضيف الثاني. يؤثر هذا على التطبيقات التي تقوم بطلبات HTTP متعددة باستخدام نفس كائن الاتصال.
CVE-2026-6403
ثغرة اجتياز المسار في ملحق Quick Playground لـ WordPress تسمح بالوصول إلى ملفات عشوائية
02:54 KSA
ثغرة اجتياز المسار في ملحق Quick Playground تسمح للمهاجمين غير المصرح لهم بالوصول إلى ملفات حساسة على الخادم من خلال معامل stylesheet غير المُتحقق منه. يمكن للمهاجمين استخراج بيانات اعتماد قاعدة البيانات وملفات التكوين الحساسة الأخرى في أرشيفات ZIP. هذا يشكل تهديداً مباشراً لسرية…
تحتوي إضافة InfusedWoo Pro للإصدارات حتى 5.1.2 على ثغرة SSRF تسمح للمهاجمين غير المصرح لهم بقراءة الملفات والوصول إلى الخدمات الداخلية عبر معامل popup_submit. يمكن استخدام هذه الثغرة للاستعلام عن المعلومات من الخدمات الداخلية وتعديلها دون الحاجة إلى المصادقة.
يحتوي مكون JoomSport الشهير لإدارة الفرق والدوريات الرياضية على ثغرة حقن SQL عمياء قائمة على الوقت في معامل 'sortf' بسبب عدم كفاية التحقق من صحة المدخلات. يمكن للمهاجمين غير المصرحين استغلال هذه الثغرة لاستخراج بيانات حساسة من قاعدة البيانات دون الحاجة إلى بيانات اعتماد.
CVE-2026-9003
E-LAN Hybrid Recording System developed by TONNET has a SQL Injection vulnerability, allowing unauthenticated remote att
22:35 KSA
E-LAN Hybrid Recording System developed by TONNET has a SQL Injection vulnerability, allowing unauthenticated remote attackers to inject arbitrary SQL commands to read database contents.
CVE-2026-9010
The Boost plugin for WordPress is vulnerable to time-based SQL Injection via the 'current_url' and 'user_name' parameter
22:35 KSA
The Boost plugin for WordPress is vulnerable to time-based SQL Injection via the 'current_url' and 'user_name' parameters in versions up to, and including, 2.0.3 due to insufficient escaping on the user supplied parameters and lack of sufficient preparation on the existing SQL qu…
CVE-2026-9064
A flaw was found in 389-ds-base. The get_ldapmessage_controls_ext() function in the LDAP server does not enforce an uppe
01:36 KSA
A flaw was found in 389-ds-base. The get_ldapmessage_controls_ext() function in the LDAP server does not enforce an upper bound on the number of controls per LDAP message. A remote, unauthenticated attacker can send a specially crafted LDAP request containing hundreds of thousand…
تؤثر هذه الثغرة على منصات التجارة الإلكترونية المبنية على Adobe Commerce وتسمح للمهاجمين بتجاوز آليات الأمان الموجودة. يمكن للمهاجم استخدام هذه الثغرة للوصول إلى موارد داخلية أو بيانات حساسة من خلال طلبات مزيفة من جانب الخادم. يتطلب الاستغلال الناجح تفاعل ضحية مع رابط ضار أو صفحة…
يفشل CKAN في التحقق من صحة شهادات خادم SMTP قبل الإصدار 2.10.10 و 2.11.5، مما يسمح بهجمات الوسيط. يمكن للمهاجمين اعتراض بيانات اعتماد SMTP وجميع رسائل البريد الإلكتروني المرسلة. يتم إصلاح هذا الضعف في الإصدارات المحدثة.
يحتوي libsixel على خلل في دالة sixel_encode_highcolor حيث يتم حساب حجم التخصيص باستخدام ضرب عددين صحيحين بدون فحص الحدود العليا. عندما يكون حاصل ضرب العرض والارتفاع أكبر من INT_MAX (حوالي 2.15 مليار)، يحدث تجاوز في العدد الصحيح مما يؤدي إلى تخصيص مخزن مؤقت أصغر من المتوقع. يكتب ا…
تحتوي ثغرة CVE-2026-44549 على عيب في معالجة ملفات Excel في منصة Open WebUI حيث يمكن لملف XLSX مصنع بعناية أن يحقن رمز JavaScript ضار. يتم تنفيذ الحمولة الضارة عند معاينة الملف دون تصفية أو تنظيف مناسب للمحتوى.
تحتوي ثغرة CVE-2026-8725 على ضعف في معالجة طلبات webhook في CoreWorxLab CAAL يسمح للمهاجمين بإجبار الخادم على إرسال طلبات إلى عناوين داخلية أو خارجية غير مصرح بها. يمكن استغلال هذه الثغرة عن بعد دون الحاجة إلى بيانات اعتماد، مما يشكل خطراً كبيراً على سلامة البنية التحتية.
ثغرة حقن SQL في مكون Oinone Pamirs تسمح للمهاجمين بتنفيذ استعلامات SQL عشوائية عبر واجهة queryListByWrapper. الثغرة موجودة في الإصدارات حتى 7.2.0 وتم الكشف عن استغلالات عامة لها. البائع لم يستجب لمحاولات الإفصاح المسؤول.
ثغرة اجتياز المسار في مكون معالج النموذج بـ fishaudio Bert-VITS2 تسمح للمهاجمين بالوصول إلى ملفات خارج المجلد المقصود من خلال دالة _get_all_models. البائع لم يستجب لمحاولات الاتصال المبكرة، مما يترك المنظمات بدون تصحيح رسمي للثغرة.
ثغرة اجتياز المسار في مكون واجهة Gradio بـ fishaudio Bert-VITS2 تسمح للمهاجمين بالوصول إلى ملفات النظام غير المصرح بها من خلال معامل data_dir. الثغرة قابلة للاستغلال عن بعد وتم الكشف عنها علناً مع عدم استجابة البائع. هذا يزيد من خطر الاستغلال في البيئات الإنتاجية.
تؤثر هذه الثغرة على وظيفة غير محددة في ملف /common/jsp/upload3.jsp في Metasoft MetaCRM، حيث يمكن للمهاجمين التلاعب بمعامل الملف لتحميل ملفات عشوائية على النظام. يمكن تنفيذ الهجوم عن بعد دون الحاجة إلى مصادقة، مما يشكل تهديدًا كبيرًا لسلامة البيانات والنظام.
CVE-2026-8759
A vulnerability was identified in xiandafu beetl up to 3.20.2. Affected is an unknown function of the file beetl-classic
23:20 KSA
A vulnerability was identified in xiandafu beetl up to 3.20.2. Affected is an unknown function of the file beetl-classic-integration/beetl-spring-classic/src/main/java/org/beetl/ext/spring/SpELFunction.java of the component SpELFunction. The manipulation leads to improper neutral…
CVE-2026-8768
A vulnerability was found in vercel ai up to 3.0.97. The affected element is the function validateDownloadUrl of the fil
01:34 KSA
A vulnerability was found in vercel ai up to 3.0.97. The affected element is the function validateDownloadUrl of the file packages/provider-utils/src/download-blob.ts of the component provider-utils. The manipulation results in server-side request forgery. The attack can be launc…
CVE-2026-8771
A security flaw has been discovered in linlinjava litemall up to 1.8.0. This impacts the function list of the file litem
01:34 KSA
A security flaw has been discovered in linlinjava litemall up to 1.8.0. This impacts the function list of the file litemall-wx-api/src/main/java/org/linlinjava/litemall/wx/web/WxGoodsController.java of the component Front-end WeChat API. Performing a manipulation results in sql i…
تؤثر هذه الثغرة على أجهزة H3C Magic B3 حتى الإصدار 100R002 وتسمح بتجاوز المخزن المؤقت عند معالجة معاملات معينة في وظيفة UpdateWanParams. يمكن للمهاجمين البعيدين استغلال هذه الثغرة لتنفيذ كود تعسفي على الجهاز المتأثر.
تحتوي منصة Kuicms PHP EE الإصدار 2.0 على ثغرة حقن نصوص برمجية عابرة للمواقع (XSS) دائمة في وحدة المنتدى (BBS). يمكن لأي مهاجم غير مصرح بالوصول إرسال طلبات POST تحتوي على كود JavaScript ضار عبر معامل المحتوى في نقطة النهاية /web/?c=bbs&a=reply. ستؤدي هذه الثغرة إلى تنفيذ الكود الض…
يؤثر هذا الضعف على تطبيق Anote 1.0 ويسمح للمهاجمين بحقن كود JavaScript ضار في ملفات Markdown المخزنة. عند فتح الملفات المصابة، يتم تنفيذ الكود الضار على جهاز الضحية، مما يؤدي إلى تنفيذ أوامر النظام والوصول غير المصرح به.
ثغرة XSS مخزنة في WP Learn Manager 1.1.2 تسمح للمهاجمين غير المصرح لهم بحقن نصوص برمجية ضارة عبر معامل fieldtitle. يتم تنفيذ الكود الضار عندما يقوم المسؤولون بالوصول إلى واجهة ترتيب الحقول، مما قد يؤدي إلى سرقة الجلسات أو بيانات حساسة.
تحتوي إصدارات Strapi السابقة للإصدار 4.26.1 و5.33.2 على ثغرة حقن قاعدة بيانات في واجهة برنامج بناء نوع المحتوى تسمح للمسؤولين المصرح لهم بتنفيذ عبارات SQL عشوائية. تمكن هذه الثغرة من الوصول غير المصرح به إلى الملفات وحجب الخدمة والتنفيذ المحتمل للأوامر البعيدة حسب محرك قاعدة البي…
تحتوي إضافة ManageWP Worker للإصدارات حتى 4.9.31 على ثغرة XSS مخزنة في رأس HTTP 'MWP-Key-Name' بسبب عدم كفاية تنظيف المدخلات والتحقق من المخرجات. يمكن للمهاجمين غير المصرحين حقن برامج نصية ضارة تُنفذ عند زيارة مسؤولي الموقع لصفحة إدارة الاتصال في الإضافة.
تسمح هذه الثغرة لمهاجم مصرح بدور المدير على الأقل بإنشاء كائنات تكوين خاصة في F5 BIG-IP تؤدي إلى تنفيذ أوامر عشوائية على النظام. تؤثر الثغرة على واجهة iControl REST وقشرة TMOS، وهما مكونات حرجة في إدارة أنظمة التوازن والأمان.
تحتوي ثغرة التحكم في الوصول هذه على عدم كفاية الفحوصات التفويضية في وظيفة إعادة تعيين مفتاح المصادقة في منصة MISP. يمكن لمسؤول المنظمة المصرح له الوصول إلى مفاتيح المصادقة الخاصة بحسابات مسؤولي الموقع وإعادة تعيينها، مما يؤدي إلى تصعيد الامتيازات والوصول غير المصرح به.
تتعلق الثغرة بمعالجة غير آمنة للمدخلات في واجهة إدارة الويب لأنظمة AOS-8 و AOS-10. يمكن للمهاجم المصرح الاستفادة من هذه الثغرة لتنفيذ أوامر نظام تشغيل تعسفية بامتيازات النظام.
تحتوي واجهات إدارة الويب في أنظمة التشغيل AOS-8 و AOS-10 على ثغرات حقن أوامر تسمح للمستخدمين المصرحين بتنفيذ أوامر نظام تشغيل عشوائية. يتطلب الاستغلال مصادقة سابقة لكن يمكن أن يؤدي إلى تسوية كاملة للنظام. هذه الثغرة تشكل خطراً كبيراً للبنية التحتية الحرجة والأنظمة الإدارية.
ثغرات حقن الأوامر موجودة في واجهات إدارة الويب لأنظمة التشغيل AOS-8 و AOS-10. يمكن للمهاجمين المصرح لهم بالوصول تنفيذ أوامر تعسفية على نظام التشغيل الأساسي. هذا يؤدي إلى اختراق كامل للنظام والبيانات المخزنة عليه.
تؤثر ثغرات حقن الأوامر هذه على واجهات الإدارة المستندة إلى الويب في أنظمة AOS-8 و AOS-10. يمكن للمهاجمين المصرحين استغلال هذه الثغرات لتنفيذ أوامر تعسفية على نظام التشغيل الأساسي. قد يؤدي هذا إلى اختراق كامل النظام والوصول غير المصرح به إلى البيانات الحساسة.
تؤثر هذه الثغرات على خدمات واجهة سطر الأوامر في أنظمة التشغيل AOS-8 و AOS-10 عند الوصول إليها عبر بروتوكول PAPI. يمكن للمهاجمين المصرح لهم استغلال هذه الثغرات لتنفيذ أوامر تعسفية بامتيازات النظام. قد يؤدي الاستغلال الناجح إلى اختراق كامل للنظام والوصول غير المصرح إلى البيانات الح…
CVE-2026-6177
ثغرة XSS المخزنة في إضافة Custom Twitter Feeds عبر بيانات التغريدات المخزنة مؤقتاً غير المحمية
22:51 KSA
تحتوي إضافة Custom Twitter Feeds للإصدارات حتى 2.5.4 على ثغرة XSS مخزنة في دالة CTF_Display_Elements::get_post_text() حيث يتم إخراج بيانات التغريدات المخزنة مؤقتاً دون تحمية HTML مناسبة. يمكن للمهاجمين غير المصرحين حقن محتوى ضار يتم تنفيذه عند وصول المستخدمين إلى نقطة النهاية الم…
CVE-2026-7613
The Cost of Goods by PixelYourSite plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'csvdata[0]
20:55 KSA
The Cost of Goods by PixelYourSite plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'csvdata[0][cost_of_goods_value]' parameter in versions up to, and including, 1.2.12 due to insufficient input sanitization and output escaping. This makes it possible for…
CVE-2018-25319
Redaxo CMS Addon MyEvents 2.2.1 contains an SQL injection vulnerability that allows authenticated attackers to manipulat
19:18 KSA
Redaxo CMS Addon MyEvents 2.2.1 contains an SQL injection vulnerability that allows authenticated attackers to manipulate database queries by injecting SQL code through the myevents_id parameter. Attackers can send GET requests to the event_add.php page with malicious myevents_id…
CVE-2021-47980
Fuel CMS 1.4.13 contains a blind SQL injection vulnerability that allows authenticated attackers to manipulate database
19:18 KSA
Fuel CMS 1.4.13 contains a blind SQL injection vulnerability that allows authenticated attackers to manipulate database queries by injecting SQL code through the 'col' parameter in the Activity Log interface. Attackers can send requests to the logs endpoint with malicious SQL pay…
يتجاوز Tabby التحقق من صحة مخطط البروتوكول في URIs المكتشفة، مما يسمح لخوادم SSH/Telnet الضارة بحقن روابط تشغل معالجات بروتوكول نظام التشغيل التعسفية. يمكن للمهاجمين استغلال هذا الضعف لتنفيذ أوامر تعسفية على أنظمة الضحايا عند النقر على الروابط المصنوعة.
يؤثر هذا الثغر على خوادم Rsync التي تعمل مع تعطيل إعداد chroot، مما يسمح للمهاجمين بالاستفادة من حالة تسابق بين فحص الملف واستخدامه. يمكن للمهاجمين الذين لديهم وصول للكتابة إلى مسار الوحدة استبدال مكونات الدليل الأب برابط رمزي لإعادة توجيه الملفات إلى مواقع عشوائية. قد يؤدي هذا إ…
CVE-2026-45036
Tabby (formerly Terminus) is a highly configurable terminal emulator. Prior to 1.0.233, Tabby before 1.0.233 automatical
17:12 KSA
Tabby (formerly Terminus) is a highly configurable terminal emulator. Prior to 1.0.233, Tabby before 1.0.233 automatically confirms ZMODEM protocol detection on all terminal session output without user interaction, enabling shell command execution when a user displays attacker-co…
تؤثر هذه الثغرة على مفاتيح Cisco Nexus 3000 و 9000 Series في وضع NX-OS المستقل. يمكن للمهاجم استغلال معالجة غير صحيحة للسمات المتعدية في BGP لإرسال تحديثات مصنعة تسبب انقطاع الجلسات. يؤدي هذا إلى حالة رفض الخدمة تؤثر على توفر البنية التحتية للشبكة.
ثغرة YellowKey تسمح للمهاجمين بتجاوز ميزات الأمان الحرجة في نظام Windows. تم الكشف عن إثبات المفهوم علنًا، مما يزيد من خطر الاستغلال الفوري قبل توفر التصحيحات الأمنية.
تؤثر هذه الثغرة على معالجة البيانات المكتوبة EIP-712 في محافظ Ledger، حيث يمكن للمهاجمين استغلال خلل في تحليل الحقول السادسة عشرية عندما تحتوي على عدد فردي من الأحرف. يمكن للمهاجمين الحصول على توقيعات على رسائل مختصرة أو مفسرة بشكل خاطئ لتفويض معاملات بلوكتشين غير مقصودة.
CVE-2026-20238
تجاوز تفويض srchFilter في Splunk AI Toolkit يسمح بالوصول غير المصرح به للبيانات
01:28 KSA
تحتوي ثغرة CVE-2026-20238 على ملف تكوين authorize.conf في Splunk AI Toolkit يحتوي على إدخال srchFilter يعدل دور المستخدم المدمج. نظراً لأن منصة Splunk تجمع مرشحات البحث الموروثة باستخدام عامل OR، فإن المرشح المحقون يتجاوز المرشحات الأكثر تقييداً على الأدوار الفرعية.
يتعلق هذا الضعف بنقص التحقق من صحة الإدخال في سكريبت coldToFrozen.sh ضمن تطبيق splunk_archiver. يسمح هذا النقص للمستخدمين ذوي الامتيازات المنخفضة بتمرير مسارات ملفات عشوائية وإعادة تسمية مجلدات Splunk الحرجة. يؤدي هذا إلى رفض الخدمة وجعل مثيل Splunk غير وظيفي تماماً.
تحتوي مكتبة libheif على ثغرة تجاوز عدد صحيح غير موقع في مربع stsc حيث يؤدي samples_per_chunk=0 إلى حساب m_last_sample = UINT32_MAX. يتم تعيين جميع العينات إلى مجموعة فارغة، مما يسبب قراءة من فهرس غير صحيح عند الوصول إلى أي عينة. الملف يتم تحليله بنجاح دون إنتاج خطأ، لكن الانهيار …
تحتوي نسخة Rsync 3.4.2 وما قبلها على ثغرة قراءة خارج الحدود في دالة recv_files() حيث يمكن لخادم rsync ضار أن يرسل قائمة ملفات مصممة خصيصاً. يؤدي هذا إلى قراءة 8 بايتات قبل مؤشر المصفوفة المخصصة وإلغاء مؤشر غير صحيح في عنوان غير معين، مما يسبب انهيار العملية.
تحتوي إضافة Oliver POS لـ WordPress على ثغرة تجاوز مصادقة في جميع الإصدارات حتى 2.4.2.6 بسبب استخدام مقارنة PHP فضفاضة (==) لمقارنة قيمة رأس OliverAuth مع خيار التوكن المحفوظ. عندما لا يكون الخيار معرفاً (في التثبيتات الجديدة)، تقيّم المقارنة '0' == false إلى true، مما يسمح للمها…
يحتوي libsolv على ثغرة فيض مخزن مؤقت قائمة على المكدس في محلل بيانات Debian الخاص به عند معالجة بيانات وصفية لمستودع Debian مصنوعة بشكل خاص. يمكن لمهاجم استغلال هذه الثغرة من خلال توفير علامات SHA384 أو SHA512 ضارة، مما يؤدي إلى تلف الذاكرة وحالات الحرمان من الخدمة.
CVE-2026-8685
The Infility Global plugin for WordPress is vulnerable to SQL Injection via the 'orderby' and 'order' parameters in all
10:00 KSA
The Infility Global plugin for WordPress is vulnerable to SQL Injection via the 'orderby' and 'order' parameters in all versions up to, and including, 2.15.16. This is due to insufficient escaping on user supplied parameters and lack of sufficient preparation on the existing SQL …
يسمح هذا الضعف للمستخدمين المصرحين برؤية جميع نماذج Kirki الأمامية وقراءة بيانات تقديم الزوار المخزنة بما في ذلك تفاصيل الاتصال والرسائل. يؤثر على جميع الإصدارات حتى 6.0.6 ويشكل خطراً على خصوصية بيانات الزوار والامتثال للوائح حماية البيانات.
تم اكتشاف خلل في Keycloak حيث أن إثبات التحقق من الجلسات المتقاطعة يعتمد فقط على معرف المستخدم المحلي واسم مزود الهوية، دون ربطه بهوية المصدر الفعلية التي تم التحقق منها. يسمح هذا للمهاجمين باستخدام حساب مصدر ثاني على نفس مزود الهوية لاستهلاك الإثبات وربط حسابهم بحساب الضحية المح…
CVE-2026-8038
ثغرة حقن نصوص برمجية مخزنة في إضافة Faces of Users لـ WordPress عبر خاصية الاختصار
10:00 KSA
تحتوي إضافة Faces of Users لـ WordPress على ثغرة حقن نصوص برمجية مخزنة في خاصية 'default' للاختصار 'facesofusers' بسبب عدم كفاية تنظيف المدخلات والتحقق من المخرجات. يمكن للمهاجمين المصرح لهم على مستوى المساهم حقن نصوص برمجية ضارة تُنفذ عند وصول أي مستخدم للصفحة المصابة.
يحتوي المكون على ثغرة Stored XSS في معالجة رأس X-Forwarded-For الذي يسمح بحقن البرامج النصية الضارة. على الرغم من أن الاستغلال العملي محدود بسبب قيد تخزين 20 حرف، إلا أنه يمكن للمهاجمين غير المصرحين تنفيذ هجمات XSS عند وصول المستخدمين إلى الصفحات المصابة.
CVE-2026-35070
Dell SmartFabric Storage Software, versions prior to 1.4.5, contains an Improper Neutralization of Special Elements used
04:32 KSA
Dell SmartFabric Storage Software, versions prior to 1.4.5, contains an Improper Neutralization of Special Elements used in a Command ('Command Injection') vulnerability. A high privileged attacker with local access could potentially exploit this vulnerability, leading to Filesys…
CVE-2026-5293
ثغرة Stored XSS في إضافة Diagnosis Generator لـ WordPress عبر معامل JS غير المتحقق منه
10:00 KSA
تحتوي إضافة Diagnosis Generator لـ WordPress على ثغرة Stored XSS في معامل 'js' بسبب عدم وجود فحوصات التفويض والتحقق غير الكافي من المدخلات في دالة themeFunc(). يمكن للمستخدمين المصرح لهم بمستوى المشترك وما فوق حقن أكواد JavaScript ضارة في ملفات المظهر التي تُنفذ عند الوصول إلى صف…
CVE-2026-6397
ثغرة XSS المخزنة في إضافة Sticky لـ WordPress عبر سمة readmoretext في الاختصار
10:00 KSA
تحتوي إضافة Sticky للووردبريس على ثغرة XSS مخزنة في سمة readmoretext للاختصار cvmh-sticky حيث يتم تمرير قيمة السمة مباشرة إلى الإخراج دون تنظيف أو هروب مناسب. يمكن للمهاجمين المصرح لهم على مستوى المساهم أو أعلى حقن نصوص برمجية ضارة تُنفذ عند وصول المستخدمين إلى الصفحات المحتوية ع…
⚠️ استخبارات التهديدات
47 تهديد
rss:CISA Advisories
—
00:56 KSA
برنامج Schneider Electric EcoStruxure Machine Expert HVAC
ثغرة في برنامج Schneider Electric EcoStruxure Machine Expert HVAC المستخدم في التحكم بأجهزة Modicon M171-M172 قد تسمح للمهاجمين باختراق أنظمة التحكم بالتهوية والتكييف الحرجة. يؤثر هذا على البنية التحتية ل…
rss:Dark Reading
—
04:48 KSA
تطبيقات أندرويد مزيفة ترتكب احتيال الفواتير الناقلة للخدمات المميزة
تطبيقات أندرويد ضارة تتنكر لارتكاب احتيال الفواتير الناقلة من خلال استغلال تقنيات أتمتة WebView وحقن JavaScript واعتراض كلمات المرور لمرة واحدة. تتجاوز هذه التطبيقات الاحتيالية آليات كشف الأمان …
rss:Dark Reading
—
03:18 KSA
العمليات والثقافة من أهم أسباب خروقات البيانات
يكشف التحليل الحكومي أن العمليات التنظيمية وثقافة الأمن هي العوامل الأساسية في خروقات البيانات، رغم وجود قوانين الأمن السيبراني الحكومية. تستمر ممارسات الرؤية والنظافة الضعيفة في تمكين حوادث الأمن.
rss:Dark Reading
—
03:18 KSA
GitHub تؤكد حدوث خرق، سرقة 4000 مستودع داخلي
تعرضت GitHub لخرق بيانات أسفر عن سرقة حوالي 4000 مستودع داخلي. ادعت مجموعة التهديد TeamPCP مسؤوليتها عن الحادثة، مما قد يعرض الكود المصدري الحساس والملكية الفكرية للخطر.
rss:Dark Reading
—
03:18 KSA
متخصصو الأمن السيبراني لا يستطيعون الاتفاق على ما إذا كان الذكاء الاصطناعي شيئاً جيداً أم سيئاً
يعبر متخصصو الأمن السيبراني عن حماس وقلق بشأن دور الذكاء الاصطناعي في الأمن. تقدم التكنولوجيا فرصاً لكشف التهديدات وتخاطر الاستخدام الخاطئ من قبل الجهات الفاعلة الضار
rss:Malwarebytes Lab
—
23:16 KSA
rss:Dark Reading
—
23:16 KSA
rss:The Hacker News
—
23:16 KSA
rss:SecurityWeek
—
22:00 KSA
rss:SecurityWeek
—
22:00 KSA
rss:The Hacker News
—
22:00 KSA
rss:BleepingComputer
—
22:00 KSA
rss:SecurityWeek
—
20:42 KSA
rss:SecurityWeek
—
20:42 KSA
rss:Dark Reading
—
20:42 KSA
rss:The Hacker News
—
20:42 KSA
rss:The Hacker News
—
20:42 KSA
rss:BleepingComputer
—
20:42 KSA
rss:Malwarebytes Lab
—
19:16 KSA
Firefox 151 يتضمن تحسينات خصوصية كبيرة في تحديث صغير
يتضمن إصدار Firefox 151 تحسينات خصوصية كبيرة وإصلاحات لثغرات أمنية ذات أولوية عالية. يعالج هذا التحديث مشاكل أمنية حرجة قد تؤثر على حماية بيانات المستخدم وأمان المتصفح.
rss:SecurityWeek
—
19:16 KSA
أنثروبيك تصلح بصمت ثغرة تجاوز رمل الأكواد في كلود
قامت أنثروبيك بإصلاح ثغرة حرجة في رمل الأكواد الخاص بنموذج كلود الذكي يمكن استغلالها من خلال هجمات حقن الأوامر لسرقة البيانات الحساسة. تم اكتشاف الثغرة من قبل باحث أمني وتم إصلاحها بصمت دون إفصاح عام في البداية.
rss:Dark Reading
—
19:16 KSA
ما يلزم لجعل فواتير مواد الذكاء الاصطناعي قابلة للاستخدام في برنامج الأمن الحديث
تناقش المقالة خمس طرق استراتيجية لمسؤولي الأمن السيبراني لتنفيذ واستخدام فواتير مواد الذكاء الاصطناعي بفعالية في برامجهم الأمنية. تركز على كيفية تحضير المنظمات لاستهلاك هذه الفواتير…
rss:BleepingComputer
—
19:16 KSA
تحديث حرج لـ Drupal لإصلاح خلل عالي المخاطر
أصدرت منصة Drupal تحديثاً أمنياً حرجاً لمعالجة ثغرة عالية المخاطر قد يستغلها المهاجمون في غضون ساعات من الإفصاح عنها. يجب على المنظمات التي تستخدم Drupal تطبيق هذا الإصلاح فوراً لمنع الاختراق المحتمل.
rss:SecurityWeek
—
17:46 KSA
أكثر من 320 حزمة NPM تتعرض لهجوم سلسلة التوريد الجديد Mini Shai-Hulud
تم استغلال حساب مسؤول مخترق لنشر نسخ ضارة من أكثر من 320 حزمة NPM في مساحة الاسم @antv، مما يمثل هجوم سلسلة توريد كبير. يوضح هذا الحادث ضعف مستودعات الحزم مفتوحة المصدر أمام هجمات استيلاء الحس…
rss:SecurityWeek
—
17:46 KSA
المفاجأة الأمنية: تأمين الذكاء الاصطناعي بعد دخوله الإنتاج
تقوم المؤسسات بنشر أنظمة الذكاء الاصطناعي في بيئات الإنتاج دون اتخاذ تدابير أمنية كافية، مما يجبر فرق الأمن على اتخاذ موقف تفاعلي بدلاً من استباقي. يخلق هذا الفجوة بين النشر السريع للذكاء الاصطناعي والجا…
rss:The Hacker News
—
17:46 KSA
التصيد عبر أسماء النطاقات المشابهة لم يعد مشكلة المستخدم، بل أصبح مشكلة سلسلة التوريد
أصبحت النطاقات المزيفة المولدة بالذكاء الاصطناعي مدمجة في البرامج النصية للجهات الخارجية على خصائص الويب، مما يخلق ثغرة في سلسلة التوريد لا يمكن للأنظمة الأمنية التقليدية اكتشا…
rss:BleepingComputer
—
17:46 KSA
تم الإفراج عن استغلال لثغرة تصعيد الامتيازات الجديدة PinTheft في Arch Linux
تم الإفراج عن استغلال عملي متاح للجمهور لثغرة تصعيد الامتيازات PinTheft في Linux، مما يمكّن المهاجمين المحليين من الوصول إلى صلاحيات الجذر على أنظمة Arch Linux. تشكل هذه الثغرة خطراً كبي…
rss:SecurityWeek
—
16:15 KSA
GitHub تؤكد اختراق يؤثر على 3,800 مستودع داخلي
أكدت GitHub حدوث خرق أمني حيث تمكنت مجموعة TeamPCP من الوصول إلى 3,800 مستودع داخلي بعد أن قام موظف في GitHub بتثبيت ملحق VS Code ضار. يوضح هذا الهجوم على سلسلة التوريد مخاطر أدوات التطوير المخترقة.
rss:SecurityWeek
—
16:15 KSA
حدث افتراضي اليوم: قمة كشف التهديدات والاستجابة للحوادث
قمة افتراضية تركز على قدرات كشف التهديدات والاستجابة للحوادث، مع التركيز على تقليل إرهاق التنبيهات وتسريع التحقيقات بقوة الذكاء الاصطناعي. يعالج الحدث تحديات عمليات الأمان الحديثة.
rss:SecurityWeek
—
16:15 KSA
قصص أمان أنظمة التحكم الصناعية من الميدان
تقدم SecurityWeek مقابلات مع خبراء أمان أنظمة التحكم الصناعية حول الحوادث الفعلية والخبرات الميدانية. تسلط المقالة الضوء على الدروس العملية المستفادة من حوادث أمان فعلية تؤثر على البنية التحتية الحرجة.
rss:The Hacker News
—
16:15 KSA
مايكروسوفت تصدر تخفيفاً لثغرة绕过BitLocker المسماة YellowKey CVE-2026-45585
أصدرت مايكروسوفت تخفيفاً لثغرة CVE-2026-45585، وهي ثغرة في绕过BitLocker بدرجة CVSS 6.8 تم الكشف عنها علناً. تسمح هذه الثغرة من نوع Zero-day للمهاجمين بتجاوز ميزات أمان BitLocker، مما قد يعرض…
rss:BleepingComputer
—
14:20 KSA
Microsoft تشارك تدابير التخفيف لثغرة YellowKey في Windows
أصدرت Microsoft استراتيجيات تخفيف لثغرة YellowKey، وهي ثغرة يوم الصفر في Windows BitLocker تسمح للمهاجمين بالوصول إلى الأقراص المحمية. يجب على المنظمات تطبيق هذه التدابير فوراً لمنع الوصول غير المصرح به إ…
rss:BleepingComputer
—
14:20 KSA
GitHub تؤكد اختراق 3,800 مستودع عبر امتداد VSCode ضار
أكدت GitHub اختراق حوالي 3,800 مستودع داخلي بعد قيام أحد الموظفين بتثبيت امتداد VS Code ضار. يوضح هذا الحادث مخاطر هجمات سلسلة التوريد التي تستهدف أدوات التطوير وأهمية تأمين بيئات المطورين.
rss:Dark Reading
—
13:18 KSA
عملية 'رمز' التابعة لـ الإنتربول تفتتح التعاون بين الدول في الشرق الأوسط
تمثل عملية 'رمز' التابعة للإنتربول أكبر تعاون بين جهات إنفاذ القانون في منطقة الشرق الأوسط وشمال أفريقيا، حيث شاركت 13 دول في حملة منسقة لمكافحة الجرائم الإلكترونية. تعكس هذه المب…
rss:The Hacker News
—
12:16 KSA
خرق جيثهب لجرافانا يكشف الكود المصدري عبر هجوم TanStack npm
تعرضت شركة Grafana Labs لخرق في بيئة GitHub في مايو 2026 أدى إلى كشف الكود المصدري عبر هجوم TanStack npm. أكدت التحقيقات عدم اختراق أنظمة الإنتاج أو العمليات الخاصة بالعملاء، حيث اقتصرت الحادثة على بيئة…
rss:BleepingComputer
—
12:16 KSA
GitHub تحقق في خرق المستودعات الداخلية المزعوم من قبل مجموعة TeamPCP
تحقق GitHub في خرق مستودعاتها الداخلية بعد ادعاء مجموعة TeamPCP بالوصول إلى حوالي 4,000 مستودع يحتوي على أكواد خاصة. يمثل هذا الحادث خطراً كبيراً على سلسلة التوريد حيث تستضيف GitHub أكواداً حسا…
rss:The Hacker News
—
10:54 KSA
GitHub تحقق في ادعاء TeamPCP بخرق حوالي 4000 مستودع داخلي
تحقق GitHub في حادثة وصول غير مصرح به إلى حوالي 4000 مستودع داخلي بعد أن ادعى الفاعل الخطير TeamPCP بخرق المنصة وعرض الأكواد المصدرية للبيع في منتديات الجرائم الإلكترونية. تؤكد الشركة عدم وجود أدلة حالية …
rss:Dark Reading
—
09:36 KSA
ما الذي سيجعل قوائم مكونات الذكاء الاصطناعي واقعية؟
تناقش المقالة اعتماد قوائم مكونات الذكاء الاصطناعي كممارسة أمنية حاسمة للمنظمات. وتفحص العوامل التنظيمية والتقنية التي تدفع نحو تنفيذ قوائم مكونات الذكاء الاصطناعي لتحسين الشفافية والأمان في أنظمة الذكاء الاصطن
rss:SecurityWeek
—
07:46 KSA
تقرير فيريزون للاستجابة للخروقات 2026: استغلال الثغرات يتفوق على سرقة بيانات الاعتماد كمتجه الخرق الأول
يكشف تقرير فيريزون لسنة 2026 أن استغلال الثغرات الأمنية أصبح المتجه الأساسي للخروقات، متفوقاً على سرقة بيانات الاعتماد. يسلط التقرير الضوء على كيفية أن الهجما…
rss:Dark Reading
—
05:36 KSA
موجة من ثغرات Windows Zero-Day تستمر بعد Patch Tuesday
كشف باحثو الأمن عن عدة ثغرات Windows من نوع zero-day بما فيها YellowKey و GreenPlasma و MiniPlasma خلال الأسابيع الستة الماضية، مما يضيف إلى تصعيد تهديدات الأمن السيبراني. تشكل هذه الثغرات غير المصححة مخاطر …
rss:Dark Reading
—
05:36 KSA
تقرير فيريزون للتحقيقات في خروقات البيانات: تواجه المؤسسات فائضاً خطيراً من الثغرات الأمنية
يكشف تقرير فيريزون لعام 2026 أن الثغرات الأمنية تُستخدم الآن في 31% من محاولات الوصول الأولي للخروقات، مما يشير إلى تحول كبير نحو استغلال الثغرات. يسلط التقرير الضوء على …
rss:BleepingComputer
—
05:36 KSA
تعطيل خدمة الجرائم الإلكترونية التي تسيء استخدام منصة مايكروسوفت لتوقيع البرامج الضارة
قامت مايكروسوفت بتعطيل عملية توقيع البرامج الضارة كخدمة التي استغلت خدمة التوقيع الرسمي للشركة لإصدار شهادات توقيع أكواد مزيفة. استخدمت عصابات الفدية والمجرمون الإلكترونيون ال…
rss:BleepingComputer
—
05:36 KSA
ثغرة حرجة في ChromaDB لتطبيقات الذكاء الاصطناعي تسمح باختراق الخادم
تسمح ثغرة حرجة في نسخة Python FastAPI من ChromaDB للمهاجمين غير المصرح لهم بتنفيذ أكواد عشوائية على الخوادم المكشوفة. يشكل هذا الضعف خطراً شديداً على تطبيقات الذكاء الاصطناعي والبنية التحتية الت…
rss:Dark Reading
—
03:01 KSA
برنامج سرقة بيانات يحاكي Google و Microsoft و Apple ثم يخترق macOS
برنامج SHub Reaper لسرقة البيانات يتنكر في شكل برامج تثبيت WeChat و Miro الشرعية لاختراق أنظمة macOS، مما يمثل تطوراً من تكتيكات الهندسة الاجتماعية ClickFix إلى طرق التنفيذ القائمة على Apple Scri
rss:Dark Reading
—
03:01 KSA
وكالة CISA تكشف الأسرار والبيانات الاعتماديّة في مستودع 'خاص'
تم الكشف عن مستودع GitHub التابع لوكالة CISA والذي يحتوي على أسرار وبيانات اعتماديّة حساسة للعموم منذ نوفمبر 2025 رغم تسميته 'Private-CISA'. يمثل هذا انتهاكاً حرجاً للبيانات وتهديداً داخلياً…
rss:BleepingComputer
—
03:01 KSA
Discord تطرح التشفير من طرف إلى طرف على المكالمات الصوتية والفيديو
أطلقت منصة Discord التشفير من طرف إلى طرف (E2EE) بشكل افتراضي لجميع المكالمات الصوتية والفيديو على المنصة. يعزز هذا التحسين الأمني حماية اتصالات المستخدمين من الاعتراض والوصول غير المصرح به. يقوي…
rss:BleepingComputer
—
03:01 KSA
إساءة استخدام ميزة إعادة تعيين كلمة المرور الذاتية من Microsoft في هجمات سرقة بيانات Azure
يقوم الجهات الفاعلة بتهديد باستغلال ميزة إعادة تعيين كلمة المرور الذاتية من Microsoft لسرقة البيانات من بيئات Microsoft 365 و Azure الإنتاجية. تستغل الهجمات الميزات الإدار…
rss:BleepingComputer
—
03:01 KSA
مكتب التحقيقات الفيدرالي: خسر الأمريكيون أكثر من 388 مليون دولار في عمليات احتيال عبر صرافات العملات المشفرة في 2025
أفاد مكتب التحقيقات الفيدرالي بأن الأمريكيين خسروا أكثر من 388 مليون دولار في عام 2025 في عمليات احتيال تتعلق بصرافات العملات المشفرة. تستغل هذه …
📰 أخبار الأمن السيبراني
1 مقال
السعودية تفرض ضوابط أمنية معززة لأنظمة التحكم الصناعي في البنى التحتية الحرجة بموجب توجيه جديد من ال
03:57 KSA
أصدرت الهيئة الوطنية للأمن السيبراني ضوابط أمنية إلزامية لأنظمة التقنية التشغيلية عبر قطاعات البنية التحتية الحرجة. لدى المؤسسات 180 يوماً لتنفيذ قدرات معززة للمراقبة والتجزئة والاستجابة للحوادث.
يتم تحديث هذه النشرة تلقائياً يومياً — آخر تحديث: 20 May 2026
أرشيف الثغرات ·
التهديدات ·
الأخبار