📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global apt الحكومة والدفاع CRITICAL 30m Global general التكنولوجيا / حماية المستهلك MEDIUM 41m Global vulnerability تكنولوجيا المعلومات والأمن CRITICAL 49m Global vulnerability تكنولوجيا المعلومات CRITICAL 1h Global apt البنية التحتية والنقل والمالية والاستثمار HIGH 1h Global vulnerability تكنولوجيا المعلومات والبنية التحتية HIGH 2h Global data_breach التعليم HIGH 3h Global data_breach التعليم HIGH 4h Global vulnerability تكنولوجيا المعلومات CRITICAL 4h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 5h Global apt الحكومة والدفاع CRITICAL 30m Global general التكنولوجيا / حماية المستهلك MEDIUM 41m Global vulnerability تكنولوجيا المعلومات والأمن CRITICAL 49m Global vulnerability تكنولوجيا المعلومات CRITICAL 1h Global apt البنية التحتية والنقل والمالية والاستثمار HIGH 1h Global vulnerability تكنولوجيا المعلومات والبنية التحتية HIGH 2h Global data_breach التعليم HIGH 3h Global data_breach التعليم HIGH 4h Global vulnerability تكنولوجيا المعلومات CRITICAL 4h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 5h Global apt الحكومة والدفاع CRITICAL 30m Global general التكنولوجيا / حماية المستهلك MEDIUM 41m Global vulnerability تكنولوجيا المعلومات والأمن CRITICAL 49m Global vulnerability تكنولوجيا المعلومات CRITICAL 1h Global apt البنية التحتية والنقل والمالية والاستثمار HIGH 1h Global vulnerability تكنولوجيا المعلومات والبنية التحتية HIGH 2h Global data_breach التعليم HIGH 3h Global data_breach التعليم HIGH 4h Global vulnerability تكنولوجيا المعلومات CRITICAL 4h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 5h
📅 النشرة الأمنية اليومية — 23 May 2026

🇸🇦 النشرة الأمنية السعودية

جميع الثغرات الأمنية والتهديدات والأخبار المجمّعة اليوم من مصادر موثوقة — محدّث باستمرار

135 ثغرة
9 تهديد
0 خبر
1 حرجة
1 CISA KEV
🛡 الثغرات الأمنية (CVE)
135 ثغرة
CVE-2026-9082
Drupal Core — CVE-2026-9082 Drupal Core contains a SQL injection vulnerability that could allow for privilege escalation
05:16 KSA
حرج CVSS 9.8 ⚠ CISA KEV
Drupal Core — CVE-2026-9082 Drupal Core contains a SQL injection vulnerability that could allow for privilege escalation and remote code execution via specially crafted requests sent with the database abstraction API. Required Action: Apply mitigations per vendor instructions, f…
CVE-2018-25353
ثغرة تحميل ملفات تعسفية في إضافة Redaxo CMS Mediapool عبر تجاوز التحقق من الامتدادات
20:52 KSA
عالٍ CVSS 8.8 CWE-863
تحتوي إضافة Redaxo CMS Mediapool في الإصدارات 5.5.1 والأقدم على ثغرة تحميل ملفات تعسفية تسمح للمستخدمين المصرح لهم بتجاوز قيود قائمة امتدادات الملفات المحظورة. يمكن للمهاجمين الذين لديهم حسابات محرر تحميل ملفات قابلة للتنفيذ باستخدام امتدادات مموهة مثل php71 أو php53 لتنفيذ أكواد…
CVE-2026-47101
LiteLLM prior to 1.83.14 allows an authenticated internal_user to create API keys with access to routes that their role
22:00 KSA
عالٍ CVSS 8.8 CWE-863
LiteLLM prior to 1.83.14 allows an authenticated internal_user to create API keys with access to routes that their role does not permit. When generating a key, the allowed_routes field is stored without verifying that the specified routes fall within the user's own permissions. A…
CVE-2026-47102
LiteLLM prior to 1.83.10 allows a user to modify their own user_role via the /user/update endpoint. While the endpoint c
22:00 KSA
عالٍ CVSS 8.8 CWE-863
LiteLLM prior to 1.83.10 allows a user to modify their own user_role via the /user/update endpoint. While the endpoint correctly restricts users to updating only their own account, it does not restrict which fields may be changed. A user who can reach this endpoint can set their …
CVE-2026-47114
IINA before 1.4.3 contains a user-assisted command execution vulnerability that allows remote attackers to execute arbit
22:00 KSA
عالٍ CVSS 8.8 CWE-88
IINA before 1.4.3 contains a user-assisted command execution vulnerability that allows remote attackers to execute arbitrary commands by supplying malicious mpv_-prefixed query parameters through the iina://open custom URL scheme handler. Attackers can deliver a crafted URL via a…
CVE-2026-6419
تصعيد امتيازات مكون WishList Member عبر فقدان التفويض
20:52 KSA
عالٍ CVSS 8.8 CWE-269
يحتوي مكون WishList Member على ثغرة في دالة ajax_get_screen() حيث يفتقد فحوصات القدرة والتحقق من الرموز (nonce)، مما يسمح للمستخدمين المصرحين بمستوى المشترك بالوصول إلى قوالب API الإدارية. يؤدي هذا إلى كشف مفتاح REST API السري بصيغة نصية في استجابة AJAX، مما يمكّن المهاجمين من ال…
CVE-2026-6895
مكون WishList Member - تعرض مفتاح REST API بسبب فقدان التفويض
20:52 KSA
عالٍ CVSS 8.8 CWE-269
يحتوي مكون WishList Member على ثغرة في التفويض تسمح بالكشف عن مفاتيح REST API السرية من خلال استدعاءات AJAX غير المصرح بها. يمكن للمهاجمين استخدام هذه المفاتيح للوصول إلى واجهة برمجة التطبيقات وإنشاء حسابات بصلاحيات إدارية كاملة. هذا يؤدي إلى السيطرة الكاملة على موقع WordPress وا…
CVE-2026-6897
ثغرة التحقق من الصلاحيات في مكون Wishlist Member تمكن السيطرة على الموقع
20:52 KSA
عالٍ CVSS 8.8 CWE-269
يحتوي مكون Wishlist Member على عيب في التحقق من الصلاحيات في دالة save_settings التي تسمح للمستخدمين المصرحين بتعديل خيارات المكون التعسفية. يمكن للمهاجمين استخدام هذه الثغرة لتعديل مفتاح سر REST API وإنشاء حسابات مسؤول جديدة. هذا يؤدي إلى السيطرة الكاملة على موقع WordPress والبي…
CVE-2026-6898
ثغرة إنشاء مفاتيح API غير المصرح بها في إضافة Wishlist Member والاستيلاء على المسؤول
20:52 KSA
عالٍ CVSS 8.8 CWE-269
تحتوي إضافة Wishlist Member على عيب في التحقق من الصلاحيات في دالة generate_api_key مما يسمح للمستخدمين المصرح لهم بمستوى المشترك أو أعلى بإنشاء مفاتيح API سرية. يمكن استخدام هذه المفاتيح لإنشاء مستويات عضوية جديدة بصلاحيات المسؤول وتسجيل حسابات مسؤول تعسفية. هذا يؤدي إلى السيطرة…
CVE-2026-9018
The Easy Elements for Elementor – Addons & Website Templates plugin for WordPress is vulnerable to Privilege Escalation
22:00 KSA
عالٍ CVSS 8.8 CWE-269
The Easy Elements for Elementor – Addons & Website Templates plugin for WordPress is vulnerable to Privilege Escalation in all versions up to, and including, 1.4.5 via the `easyel_handle_register()` function. This is due to the `wp_ajax_nopriv_eel_register` AJAX handler iterating…
CVE-2026-9294
تجاوز المخزن المؤقت في وظيفة إعداد WAN TCP/IP في جهاز Edimax BR-6428NS
20:52 KSA
عالٍ CVSS 8.8 CWE-119
تؤثر هذه الثغرة على معالج طلبات POST في جهاز التوجيه Edimax BR-6428NS من خلال معامل pppUserName غير المحقق فيه في وظيفة formWanTcpipSetup. يمكن للمهاجمين البعيدين استغلال هذا الضعف لتنفيذ تعليمات برمجية عشوائية على الجهاز المتأثر. عدم استجابة البائع للإفصاح المبكر يزيد من خطورة ا…
CVE-2026-9295
ثغرة تجاوز المخزن المؤقت في معالج الإعدادات اللاسلكية لجهاز Edimax BR-6428NS
20:52 KSA
عالٍ CVSS 8.8 CWE-119
ثغرة تجاوز المخزن المؤقت في دالة formWirelessTbl بملف /goform/formWirelessTbl في معالج طلبات POST لجهاز Edimax BR-6428NS الإصدار 1.10. يمكن استغلال الثغرة عن بعد من خلال معالجة معامل vapurl بشكل ضار لتنفيذ أوامر عشوائية.
CVE-2018-25344
تجاوز المخزن المؤقت القائم على المكدس في برنامج 10-Strike Network Inventory Explorer 8.54
20:52 KSA
عالٍ CVSS 8.4 CWE-121
يحتوي برنامج 10-Strike Network Inventory Explorer الإصدار 8.54 على ثغرة تجاوز مخزن مؤقت قائمة على المكدس في حقل إدخال مفتاح التسجيل. يمكن للمهاجمين المحليين استغلال هذه الثغرة بإنشاء سلسلة نصية خاصة تحتوي على 4188 بايت من الحشو متبوعة بقيم سلسلة معالج الاستثناءات والرمز الضار. يؤ…
CVE-2018-25345
ثغرة تجاوز حد المخزن المؤقت المحلي في 10-Strike Network Scanner 3.0
20:52 KSA
عالٍ CVSS 8.4 CWE-120
يؤثر هذا الضعف على 10-Strike Network Scanner الإصدار 3.0 ويسمح بتجاوز حد المخزن المؤقت المحلي في حقل اسم المضيف. يمكن للمهاجمين المحليين استغلال هذه الثغرة لتجاوز آليات الحماية SafeSEH وتنفيذ أكواد عشوائية على النظام المتأثر.
CVE-2018-25355
ثغرة تجاوز المخزن المؤقت المحلي في Audiograbber 1.83 عبر استغلال SEH
20:52 KSA
عالٍ CVSS 8.4 CWE-120
ثغرة تجاوز المخزن المؤقت المحلي في Audiograbber 1.83 تسمح للمهاجمين بتنفيذ أكواد عشوائية من خلال حقول Interpret أو Album. يستغل المهاجمون آليات معالجة الاستثناءات المنظمة (SEH) لكتابة المؤشرات وتنفيذ أكواد ضارة بامتيازات التطبيق.
CVE-2018-25356
تجاوز المخزن المؤقت في SIPp 3.6 في معالجة معاملات سطر الأوامر
20:52 KSA
عالٍ CVSS 8.4 CWE-120
يؤثر هذا الضعف على SIPp 3.6 والإصدارات الأقدم من خلال ثغرة تجاوز المخزن المؤقت في معالجة معاملات سطر الأوامر. يمكن للمهاجمين المحليين استغلال هذه الثغرة بتوفير مدخلات كبيرة الحجم لمعاملات محددة مما يؤدي إلى تعطيل التطبيق أو تنفيذ رمز عشوائي.
CVE-2018-25340
Smartshop 1 contains a SQL injection vulnerability that allows unauthenticated attackers to execute arbitrary SQL querie
20:52 KSA
عالٍ CVSS 8.2 CWE-89
Smartshop 1 contains a SQL injection vulnerability that allows unauthenticated attackers to execute arbitrary SQL queries by injecting malicious code through the id parameter. Attackers can send GET requests to category.php with UNION-based SQL injection payloads in the id parame…
CVE-2018-25341
ثغرة حقن SQL في Smartshop 1 في ملف product.php
20:52 KSA
عالٍ CVSS 8.2 CWE-89
تحتوي نسخة Smartshop 1 على ثغرة حقن SQL خطيرة في ملف product.php حيث يمكن للمهاجمين غير المصرحين إرسال طلبات GET تحتوي على حمولات حقن SQL قائمة على الاتحاد. تسمح هذه الثغرة باستخراج بيانات حساسة من قاعدة البيانات مثل أسماء المستخدمين وأسماء قواعد البيانات دون الحاجة للمصادقة.
CVE-2018-25342
Smartshop 1 contains a time-based blind SQL injection vulnerability that allows unauthenticated attackers to manipulate
20:52 KSA
عالٍ CVSS 8.2 CWE-89
Smartshop 1 contains a time-based blind SQL injection vulnerability that allows unauthenticated attackers to manipulate database queries by injecting SQL code through the 'searched' parameter in search.php. Attackers can send GET requests with malicious SQL payloads like SLEEP co…
CVE-2018-25348
Joomla! Component Ek Rishta 2.10 contains an SQL injection vulnerability that allows unauthenticated attackers to manipu
20:52 KSA
عالٍ CVSS 8.2 CWE-89
Joomla! Component Ek Rishta 2.10 contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate database queries by injecting SQL code through the cid parameter. Attackers can send GET requests to the user_detail view with malicious cid values contain…
CVE-2026-24188
NVIDIA TensorRT contains a vulnerability where an attacker could cause an out-of-bounds write. A successful exploit of t
03:00 KSA
عالٍ CVSS 8.2 CWE-787
NVIDIA TensorRT contains a vulnerability where an attacker could cause an out-of-bounds write. A successful exploit of this vulnerability might lead to data tampering.
CVE-2026-48235
Open ISES Tickets before 3.44.2 contains a SQL injection vulnerability in incs/remotes.inc.php where latitude, longitude
22:00 KSA
عالٍ CVSS 8.2 CWE-89
Open ISES Tickets before 3.44.2 contains a SQL injection vulnerability in incs/remotes.inc.php where latitude, longitude, callsign, mph, altitude, and timestamp values parsed from external GPS tracking service XML/JSON responses (InstaMapper and Google Latitude integration) are c…
CVE-2026-9284
The WooCommerce PayPal Payments plugin for WordPress is vulnerable to unauthorized order manipulation and information di
20:52 KSA
عالٍ CVSS 8.2 CWE-862
The WooCommerce PayPal Payments plugin for WordPress is vulnerable to unauthorized order manipulation and information disclosure due to missing authorization checks on the `ppc-create-order` and `ppc-get-order` WC-AJAX endpoints in all versions up to, and including, 4.0.1. The `p…
CVE-2026-48241
كشف بيانات اعتماد قاعدة البيانات المشفرة في Open ISES Tickets
22:00 KSA
عالٍ CVSS 8.1 CWE-798
يكشف هذا الضعف عن بيانات اعتماد MySQL المشفرة بشكل ثابت في ملف loader.php العام في Open ISES Tickets. يمكن لأي شخص لديه وصول إلى مستودع المصدر أو ملف التثبيت المنشور استخراج بيانات الاعتماد والاتصال بقاعدة البيانات إذا كانت قابلة للوصول من شبكتهم. هذا يؤدي إلى انتهاك كامل لسرية و…
CVE-2026-48242
كشف بيانات اعتماد قاعدة البيانات المشفرة في Open ISES Tickets
22:00 KSA
عالٍ CVSS 8.1 CWE-798
يحتوي ملف import_mdb.php في Open ISES Tickets على بيانات اعتماد MySQL مشفرة بشكل ثابت مباشرة في الكود المصدري. تم الكشف عن هذه البيانات في المستودع العام مما يسمح لأي شخص بالوصول إليها واستخدامها للوصول غير المصرح به إلى قواعد البيانات. يشكل هذا خطراً كبيراً على أمان البيانات وال…
CVE-2026-46300
فقدان علامة الشظايا المشتركة في دالة Linux Kernel skb_try_coalesce()
23:54 KSA
عالٍ CVSS 7.8 CWE-787
تفشل دالة skb_try_coalesce() في نواة Linux في الحفاظ على علامة الشظايا المشتركة (SKBFL_SHARED_FRAG) عند نقل الشظايا المرقمة من حزمة إلى أخرى. يؤدي هذا إلى كسر الثوابت الأمنية التي تعتمد عليها عمليات فك التشفير في بروتوكول ESP، مما قد يسمح بفك تشفير البيانات مباشرة على ذاكرة التخز…
CVE-2026-33633
Kitty is a cross-platform GPU based terminal. Versions 0.46.2 and below contain a heap buffer overflow in load_image_dat
06:32 KSA
عالٍ CVSS 7.5 CWE-122
Kitty is a cross-platform GPU based terminal. Versions 0.46.2 and below contain a heap buffer overflow in load_image_data() that allows any process which can write to the terminal's stdin to crash kitty immediately. The vulnerability is triggered by a single APC graphics protocol…
CVE-2026-4834
ثغرة حقن SQL في إضافة WP ERP Pro عبر معامل search_key
22:00 KSA
عالٍ CVSS 7.5 CWE-89
ثغرة حقن SQL في إضافة WP ERP Pro تؤثر على جميع الإصدارات حتى 1.5.1 عبر معامل البحث غير المحمي. يمكن للمهاجمين غير المصرحين تنفيذ استعلامات SQL عشوائية واستخراج البيانات الحساسة من قاعدة البيانات. الثغرة ناتجة عن عدم كفاية التحقق من صحة المدخلات وتحضير الاستعلامات.
CVE-2026-8679
ثغرة IDOR في إضافة AudioIgniter لـ WordPress - الوصول غير المصرح به للقوائم
22:00 KSA
عالٍ CVSS 7.5 CWE-639
ثغرة Insecure Direct Object Reference في إضافة AudioIgniter للووردبريس تسمح للمهاجمين غير المصرح لهم بالوصول إلى بيانات تعريف قوائم التشغيل دون التحقق من المصادقة أو الصلاحيات. يمكن للمهاجمين الوصول إلى معلومات حساسة مثل روابط الصوت وروابط التحميل والصور المصغرة من أي قائمة بغض ا…
CVE-2026-9011
ثغرة تجاوز التفويض في إضافة Ditty لـ WordPress عبر نقطة نهاية AJAX
22:00 KSA
عالٍ CVSS 7.5 CWE-862
إضافة Ditty لـ WordPress تحتوي على ثغرة تجاوز تفويض في نقطة نهاية AJAX ditty_init التي تسمح للمهاجمين غير المصرح لهم باسترجاع محتوى غير عام. يمكن للمهاجمين تعداد معرفات المنشورات للوصول إلى المسودات والمنشورات المعلقة والمجدولة والمعطلة.
CVE-2018-25346
WordPress Form Maker Plugin 1.12.24 and below contains SQL injection vulnerabilities that allow authenticated attackers
20:52 KSA
عالٍ CVSS 7.1 CWE-89
WordPress Form Maker Plugin 1.12.24 and below contains SQL injection vulnerabilities that allow authenticated attackers to manipulate database queries by injecting SQL code through the FormMakerSQLMapping and generete_csv actions. Attackers can submit POST requests with malicious…
CVE-2018-25347
WordPress Contact Form Maker Plugin 1.12.20 contains SQL injection vulnerabilities that allow authenticated attackers to
20:52 KSA
عالٍ CVSS 7.1 CWE-89
WordPress Contact Form Maker Plugin 1.12.20 contains SQL injection vulnerabilities that allow authenticated attackers to manipulate database queries through the FormMakerSQLMapping and generete_csv_fmc AJAX actions. Attackers can inject malicious SQL code via the 'name' and 'sear…
CVE-2018-25352
WordPress Ultimate Form Builder Lite plugin version 1.3.7 and below contains an SQL injection vulnerability that allows
20:52 KSA
عالٍ CVSS 7.1 CWE-89
WordPress Ultimate Form Builder Lite plugin version 1.3.7 and below contains an SQL injection vulnerability that allows authenticated attackers to manipulate database queries by injecting SQL code through the entry_id POST parameter. Attackers can send POST requests to the admin-…
CVE-2026-48231
حقن SQL في ملف tables.php بـ Open ISES Tickets
22:00 KSA
عالٍ CVSS 7.1 CWE-89
ثغرة حقن SQL في ملف tables.php بـ Open ISES Tickets تسمح للمهاجمين المصرح لهم بتعديل استعلامات SQL من خلال معاملات POST غير المنظفة. يمكن للمهاجمين قراءة أو تعديل أو حذف محتويات قاعدة البيانات بالكامل. الثغرة تؤثر على جميع الإصدارات السابقة للإصدار 3.44.2.
CVE-2026-48232
حقن SQL في معامل offset في Open ISES Tickets
22:00 KSA
عالٍ CVSS 7.1 CWE-89
ثغرة حقن SQL في Open ISES Tickets تؤثر على الإصدارات السابقة للإصدار 3.44.2 حيث يتم دمج معامل offset GET مباشرة في جملة LIMIT دون تنظيف. يمكن للمهاجمين المصرح لهم بالوصول استغلال هذه الثغرة للوصول غير المصرح به إلى بيانات قاعدة البيانات أو تعديلها أو حذفها.
CVE-2026-48233
حقن SQL في معامل offset في Open ISES Tickets
22:00 KSA
عالٍ CVSS 7.1 CWE-89
يؤثر هذا الضعف على نظام Open ISES Tickets حيث يتم دمج معامل offset مباشرة في جملة LIMIT دون تنظيف. يمكن للمستخدمين المصرح لهم بالوصول استغلال هذا الضعف لتنفيذ استعلامات SQL عشوائية والوصول إلى بيانات حساسة أو تعديلها.
CVE-2026-48234
ثغرة حقن SQL في بوابة قائمة الطلبات في Open ISES Tickets
22:00 KSA
عالٍ CVSS 7.1 CWE-89
ثغرة حقن SQL في ملف portal/ajax/list_requests.php تسمح للمهاجمين المصرح لهم بتعديل استعلامات SQL من خلال معاملات sort و dir غير المعقمة. يمكن للمهاجمين قراءة أو تعديل أو حذف محتويات قاعدة البيانات بالكامل. هذه الثغرة تؤثر على جميع إصدارات Open ISES Tickets قبل 3.44.2.
CVE-2026-48236
حقن SQL في معاملات اتصال قاعدة البيانات في Open ISES Tickets db_loader.php
22:00 KSA
عالٍ CVSS 7.1 CWE-89
تحتوي ثغرة حقن SQL على معاملات POST متعددة (ticketsdb, ticketshost, ticketsuser, ticketspassword) يتم دمجها مباشرة في وسائط اتصال mysqli دون تطهير أو التحقق من الصحة. يمكن للمهاجمين المصرح لهم تعديل دلالات الاستعلام لتنفيذ عمليات SQL عشوائية ضد قاعدة البيانات المستهدفة.
CVE-2026-48237
ثغرة حقن SQL في معالجة معاملات Open ISES Tickets message.php
22:00 KSA
عالٍ CVSS 7.1 CWE-89
ثغرة حقن SQL في Open ISES Tickets تسمح للمستخدمين المصرح لهم بتعديل استعلامات SQL من خلال معاملات غير معقمة. يمكن للمهاجمين الوصول إلى بيانات حساسة أو تعديل سجلات التذاكر والرسائل أو حذفها. الثغرة تؤثر على جميع الإصدارات قبل 3.44.2.
CVE-2026-48238
ثغرة حقن SQL في واجهة Open ISES Tickets للهاتف المحمول
22:00 KSA
عالٍ CVSS 7.1 CWE-89
ثغرة حقن SQL في ملف ajax/mobile_main.php حيث يتم دمج معامل GET بدون تعقيم في جملة WHERE لاستعلام SELECT. يمكن للمهاجمين المصرحين استغلال هذه الثغرة للوصول غير المصرح به إلى بيانات قاعدة البيانات وتعديلها أو حذفها.
CVE-2026-48239
حقن SQL في وحدة التقارير في Open ISES Tickets
22:00 KSA
عالٍ CVSS 7.1 CWE-89
تحتوي Open ISES Tickets على ثغرة حقن SQL في وحدة التقارير حيث يتم دمج معامل tick_id مباشرة في استعلامات SQL دون تنظيف. يمكن للمستخدمين المصرح لهم بالوصول استخدام هذه الثغرة لتنفيذ استعلامات SQL عشوائية والوصول إلى بيانات حساسة أو تعديلها.
CVE-2026-48240
حقن SQL في وحدة الإحصائيات في Open ISES Tickets
22:00 KSA
عالٍ CVSS 7.1 CWE-89
تحتوي نسخ Open ISES Tickets السابقة للإصدار 3.44.2 على ثغرة حقن SQL في ملف ajax/statistics.php حيث يتم دمج معاملات POST (tick_id و f_tick_id) مباشرة في جمل WHERE دون تنظيف أو التحقق من صحتها. يمكن للمهاجمين المصرحين بهم استغلال هذه الثغرة لتعديل دلالات الاستعلام والوصول إلى بيانا…
CVE-2026-35070
Dell SmartFabric Storage Software, versions prior to 1.4.5, contains an Improper Neutralization of Special Elements used
04:32 KSA
متوسط CVSS 6.4 CWE-77
Dell SmartFabric Storage Software, versions prior to 1.4.5, contains an Improper Neutralization of Special Elements used in a Command ('Command Injection') vulnerability. A high privileged attacker with local access could potentially exploit this vulnerability, leading to Filesys…
CVE-2026-7509
The KIA Subtitle plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's `the-subtitle` short
12:18 KSA
متوسط CVSS 6.4 CWE-79
The KIA Subtitle plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's `the-subtitle` shortcode `before` and `after` attributes in all versions up to, and including, 4.0.1. This is due to insufficient input sanitization and output escaping on user sup…
CVE-2026-9104
The Draft List plugin for WordPress is vulnerable to Stored Cross-Site Scripting via Draft Post Title in all versions up
12:18 KSA
متوسط CVSS 6.4 CWE-79
The Draft List plugin for WordPress is vulnerable to Stored Cross-Site Scripting via Draft Post Title in all versions up to, and including, 2.6.3 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with author-level acce…
CVE-2026-9342
A security flaw has been discovered in SourceCodester Hospitals Patient Records Management System 1.0. Impacted is an un
20:16 KSA
متوسط CVSS 6.3 CWE-74
A security flaw has been discovered in SourceCodester Hospitals Patient Records Management System 1.0. Impacted is an unknown function of the file /admin/patients/view_history.php. The manipulation of the argument ID results in sql injection. The attack may be launched remotely. …
CVE-2026-9343
A weakness has been identified in Edimax EW-7438RPn up to 1.31. The affected element is the function formWpsStart of the
20:16 KSA
متوسط CVSS 6.3 CWE-77
A weakness has been identified in Edimax EW-7438RPn up to 1.31. The affected element is the function formWpsStart of the file /goform/formWpsStart of the component webs. This manipulation of the argument pinCode causes os command injection. Remote exploitation of the attack is po…
CVE-2017-20239
MDwiki contains a cross-site scripting vulnerability that allows remote attackers to execute arbitrary JavaScript by inj
21:00 KSA
متوسط CVSS 6.1 CWE-79
MDwiki contains a cross-site scripting vulnerability that allows remote attackers to execute arbitrary JavaScript by injecting malicious code through the location hash parameter. Attackers can craft URLs with JavaScript payloads in the hash fragment that are parsed and rendered w…
CVE-2018-25269
ICEWARP 11.0.0.0 contains a cross-site scripting vulnerability that allows attackers to inject malicious HTML elements i
06:10 KSA
متوسط CVSS 6.1 CWE-79
ICEWARP 11.0.0.0 contains a cross-site scripting vulnerability that allows attackers to inject malicious HTML elements into emails by embedding base64-encoded payloads in object and embed tags. Attackers can craft emails containing data URIs with embedded scripts that execute in …
CVE-2018-25349
ثغرة XSS مخزنة في userSpice 4.3.24 عبر رأس X-Forwarded-For في backup.php
20:16 KSA
متوسط CVSS 6.1 CWE-79
يؤثر هذا الضعف على userSpice 4.3.24 حيث يمكن للمهاجمين حقن برامج نصية ضارة عبر رأس HTTP X-Forwarded-For في نقطة نهاية backup.php. عند زيارة المسؤول لصفحة سجل التدقيق، يتم تنفيذ البرنامج النصي الضار في سياق جلسة المسؤول. هذا يسمح بسرقة الجلسات والوصول غير المصرح به إلى البيانات ال…
CVE-2021-47967
PHP Timeclock 1.04 contains multiple cross-site scripting vulnerabilities that allow unauthenticated attackers to inject
10:36 KSA
متوسط CVSS 6.1 CWE-79
PHP Timeclock 1.04 contains multiple cross-site scripting vulnerabilities that allow unauthenticated attackers to inject arbitrary JavaScript by manipulating URL paths and POST parameters. Attackers can append malicious payloads to login.php, timeclock.php, audit.php, and timerpt…
CVE-2022-50943
Moodle LMS 4.0 contains a cross-site scripting vulnerability that allows unauthenticated attackers to inject malicious s
20:16 KSA
متوسط CVSS 6.1 CWE-79
Moodle LMS 4.0 contains a cross-site scripting vulnerability that allows unauthenticated attackers to inject malicious scripts by submitting payloads through the search parameter. Attackers can inject JavaScript code via the search field in course/search.php to execute arbitrary …
CVE-2022-50957
Drupal avatar_uploader 7.x-1.0-beta8 contains a reflected cross-site scripting vulnerability that allows unauthenticated
20:16 KSA
متوسط CVSS 6.1 CWE-79
Drupal avatar_uploader 7.x-1.0-beta8 contains a reflected cross-site scripting vulnerability that allows unauthenticated attackers to inject malicious scripts by manipulating the file parameter. Attackers can craft URLs with script payloads in the file parameter of avatar_uploade…
CVE-2022-50958
WordPress Plugin Jetpack 9.1 contains a reflected cross-site scripting vulnerability that allows unauthenticated attacke
20:16 KSA
متوسط CVSS 6.1 CWE-79
WordPress Plugin Jetpack 9.1 contains a reflected cross-site scripting vulnerability that allows unauthenticated attackers to inject malicious scripts by manipulating the post_id parameter. Attackers can craft URLs to the grunion-form-view.php endpoint with script payloads in the…
CVE-2022-50959
WordPress Contact Form Builder 1.6.1 contains a reflected cross-site scripting vulnerability that allows unauthenticated
20:16 KSA
متوسط CVSS 6.1 CWE-79
WordPress Contact Form Builder 1.6.1 contains a reflected cross-site scripting vulnerability that allows unauthenticated attackers to inject malicious scripts by exploiting the form_id parameter. Attackers can craft malicious URLs to code_generator.php with script payloads in the…
CVE-2022-50960
WordPress International Sms For Contact Form 7 Integration version 1.2 contains a reflected cross-site scripting vulnera
20:16 KSA
متوسط CVSS 6.1 CWE-79
WordPress International Sms For Contact Form 7 Integration version 1.2 contains a reflected cross-site scripting vulnerability in the page parameter of the admin settings interface. Attackers can inject malicious scripts through the page parameter in class-sms-log-display.php to …
CVE-2022-50962
uBidAuction 2.0.1 contains a reflected cross-site scripting vulnerability in the orders/myOrders module. The date_create
20:16 KSA
متوسط CVSS 6.1 CWE-79
uBidAuction 2.0.1 contains a reflected cross-site scripting vulnerability in the orders/myOrders module. The date_created, date_from, date_to, and created_at parameters in the filter functionality are not properly sanitized, allowing remote attackers to inject malicious scripts v…
CVE-2022-50963
uBidAuction 2.0.1 contains a reflected cross-site scripting vulnerability in the auctions/myAuctions/status/active modul
20:16 KSA
متوسط CVSS 6.1 CWE-79
uBidAuction 2.0.1 contains a reflected cross-site scripting vulnerability in the auctions/myAuctions/status/active module. The date_created, date_from, date_to, and created_at parameters in the filter functionality are not properly sanitized, allowing remote attackers to inject m…
CVE-2022-50964
uBidAuction 2.0.1 contains a reflected cross-site scripting vulnerability in the auctions/myAuctions/status/loose module
20:16 KSA
متوسط CVSS 6.1 CWE-79
uBidAuction 2.0.1 contains a reflected cross-site scripting vulnerability in the auctions/myAuctions/status/loose module. The date_created, date_from, date_to, and created_at parameters in the filter functionality are not properly sanitized, allowing remote attackers to inject ma…
CVE-2022-50965
uBidAuction 2.0.1 contains a reflected cross-site scripting vulnerability in the posts/manage module. The date_created,
20:16 KSA
متوسط CVSS 6.1 CWE-79
uBidAuction 2.0.1 contains a reflected cross-site scripting vulnerability in the posts/manage module. The date_created, date_from, date_to, and created_at parameters in the filter functionality are not properly sanitized, allowing remote attackers to inject malicious scripts via …
CVE-2022-50966
uBidAuction 2.0.1 contains a reflected cross-site scripting vulnerability in the news/manage module. The date_created, d
20:16 KSA
متوسط CVSS 6.1 CWE-79
uBidAuction 2.0.1 contains a reflected cross-site scripting vulnerability in the news/manage module. The date_created, date_from, date_to, and created_at parameters in the filter functionality are not properly sanitized, allowing remote attackers to inject malicious scripts via c…
CVE-2022-50967
uBidAuction 2.0.1 contains a reflected cross-site scripting vulnerability in the tickets/manage module. The date_created
20:16 KSA
متوسط CVSS 6.1 CWE-79
uBidAuction 2.0.1 contains a reflected cross-site scripting vulnerability in the tickets/manage module. The date_created, date_from, date_to, and created_at parameters in the filter functionality are not properly sanitized, allowing remote attackers to inject malicious scripts vi…
CVE-2022-50968
uBidAuction 2.0.1 contains a reflected cross-site scripting vulnerability in the auctions/manage module. The date_create
20:16 KSA
متوسط CVSS 6.1 CWE-79
uBidAuction 2.0.1 contains a reflected cross-site scripting vulnerability in the auctions/manage module. The date_created, date_from, date_to, and created_at parameters in the filter functionality are not properly sanitized, allowing remote attackers to inject malicious scripts v…
CVE-2022-50969
uBidAuction 2.0.1 contains a reflected cross-site scripting vulnerability in the backend/mailingLog/manage module. The d
20:16 KSA
متوسط CVSS 6.1 CWE-79
uBidAuction 2.0.1 contains a reflected cross-site scripting vulnerability in the backend/mailingLog/manage module. The date_created, date_from, date_to, and created_at parameters in the filter functionality are not properly sanitized, allowing remote attackers to inject malicious…
CVE-2023-54349
AmazCart CMS 3.4 contains a reflected cross-site scripting vulnerability that allows unauthenticated attackers to inject
19:48 KSA
متوسط CVSS 6.1 CWE-79
AmazCart CMS 3.4 contains a reflected cross-site scripting vulnerability that allows unauthenticated attackers to inject malicious scripts by submitting payloads through the search functionality. Attackers can enter script tags in the search box to execute arbitrary JavaScript th…
CVE-2023-54358
WordPress adivaha Travel Plugin 2.3 contains a reflected cross-site scripting vulnerability that allows unauthenticated
04:48 KSA
متوسط CVSS 6.1 CWE-79
WordPress adivaha Travel Plugin 2.3 contains a reflected cross-site scripting vulnerability that allows unauthenticated attackers to inject malicious scripts by manipulating the isMobile parameter. Attackers can craft malicious URLs containing JavaScript payloads in the isMobile …
CVE-2023-54360
Joomla JLex Review 6.0.1 contains a reflected cross-site scripting vulnerability that allows attackers to inject malicio
04:48 KSA
متوسط CVSS 6.1 CWE-79
Joomla JLex Review 6.0.1 contains a reflected cross-site scripting vulnerability that allows attackers to inject malicious scripts by manipulating the review_id URL parameter. Attackers can craft malicious links containing JavaScript payloads that execute in victims' browsers whe…
CVE-2023-54361
Joomla iProperty Real Estate 4.1.1 contains a reflected cross-site scripting vulnerability that allows attackers to inje
04:48 KSA
متوسط CVSS 6.1 CWE-79
Joomla iProperty Real Estate 4.1.1 contains a reflected cross-site scripting vulnerability that allows attackers to inject malicious scripts by manipulating the filter_keyword parameter. Attackers can craft URLs containing JavaScript payloads in the filter_keyword GET parameter o…
CVE-2023-54362
Joomla VirtueMart Shopping-Cart 4.0.12 contains a reflected cross-site scripting vulnerability that allows attackers to
04:48 KSA
متوسط CVSS 6.1 CWE-79
Joomla VirtueMart Shopping-Cart 4.0.12 contains a reflected cross-site scripting vulnerability that allows attackers to inject malicious scripts by manipulating the keyword parameter. Attackers can craft malicious URLs containing script payloads in the keyword parameter of the pr…
CVE-2023-54363
Joomla Solidres 2.13.3 contains a reflected cross-site scripting vulnerability that allows unauthenticated attackers to
04:48 KSA
متوسط CVSS 6.1 CWE-79
Joomla Solidres 2.13.3 contains a reflected cross-site scripting vulnerability that allows unauthenticated attackers to inject malicious scripts by manipulating multiple GET parameters including show, reviews, type_id, distance, facilities, categories, prices, location, and Itemi…
CVE-2023-54364
Joomla HikaShop 4.7.4 contains a reflected cross-site scripting vulnerability that allows unauthenticated attackers to i
04:48 KSA
متوسط CVSS 6.1 CWE-79
Joomla HikaShop 4.7.4 contains a reflected cross-site scripting vulnerability that allows unauthenticated attackers to inject malicious scripts by manipulating GET parameters in the product filter endpoint. Attackers can craft malicious URLs containing XSS payloads in the from_op…
CVE-2024-13362
Multiple plugins and/or themes for WordPress are vulnerable to Reflected Cross-Site Scripting via the url parameter in v
16:55 KSA
متوسط CVSS 6.1 CWE-79
Multiple plugins and/or themes for WordPress are vulnerable to Reflected Cross-Site Scripting via the url parameter in various versions due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts…
CVE-2025-13910
The WP-WebAuthn plugin for WordPress is vulnerable to Unauthenticated Stored Cross-Site Scripting via the `wwa_auth` AJA
05:45 KSA
متوسط CVSS 6.1 CWE-79
The WP-WebAuthn plugin for WordPress is vulnerable to Unauthenticated Stored Cross-Site Scripting via the `wwa_auth` AJAX endpoint in all versions up to, and including, 1.3.4 due to insufficient input sanitization and output escaping on user supplied attributes logged by the plug…
CVE-2025-15345
The MapGeo – Interactive Geo Maps plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the 'map' par
02:48 KSA
متوسط CVSS 6.1 CWE-80
The MapGeo – Interactive Geo Maps plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the 'map' parameter in the display-map shortcode in all versions up to, and including, 1.6.27 due to insufficient input sanitization and output escaping. This makes it possi…
CVE-2025-40842
Ericsson Indoor Connect 8855 versions prior to 2025.Q3 contains a Cross-Site Scripting (XSS) vulnerability which, if exp
11:08 KSA
متوسط CVSS 6.1 CWE-79
Ericsson Indoor Connect 8855 versions prior to 2025.Q3 contains a Cross-Site Scripting (XSS) vulnerability which, if exploited, can lead to unauthorized disclosure and modification of certain information.
CVE-2025-41026
ثغرة XSS المنعكسة في معامل الموقع بـ GDTaller
11:08 KSA
متوسط CVSS 6.1 CWE-79
ثغرة XSS المنعكسة في GDTaller تسمح للمهاجمين بتنفيذ كود JavaScript عشوائي عبر معامل 'site' في صفحة تسجيل الدخول. يمكن للمهاجمين استغلال هذه الثغرة لسرقة بيانات اعتماد المستخدمين وخطف الجلسات وتوزيع البرامج الضارة.
CVE-2025-41027
ثغرة XSS المنعكسة في GDTaller في معامل Site في app_recuperarclave.php
11:08 KSA
متوسط CVSS 6.1 CWE-79
ثغرة XSS المنعكسة في GDTaller تسمح للمهاجمين بتنفيذ كود JavaScript عشوائي في متصفح الضحية من خلال معامل 'site' في ملف app_recuperarclave.php. يمكن للمهاجمين استغلال هذه الثغرة لسرقة بيانات اعتماد المستخدمين وخطف الجلسات وتوزيع البرامج الضارة.
CVE-2025-47406
Information Disclosure while processing IOCTL handler callbacks without verifying buffer size.
23:21 KSA
متوسط CVSS 6.1 CWE-126
Information Disclosure while processing IOCTL handler callbacks without verifying buffer size.
CVE-2025-52475
Chamilo is a learning management system. Prior to version 1.11.30, there is a reflected cross-site scripting (XSS) vulne
02:48 KSA
متوسط CVSS 6.1 CWE-79
Chamilo is a learning management system. Prior to version 1.11.30, there is a reflected cross-site scripting (XSS) vulnerability in the admin/user_list.php endpoint. The keyword_inactive parameter is not properly sanitized, allowing attackers to inject malicious JavaScript throug…
CVE-2025-52476
Chamilo is a learning management system. Prior to version 1.11.30, there is a reflected cross-site scripting (XSS) vulne
02:48 KSA
متوسط CVSS 6.1 CWE-79
Chamilo is a learning management system. Prior to version 1.11.30, there is a reflected cross-site scripting (XSS) vulnerability due to improper sanitization of the keyword_active parameter in admin/user_list.php. This issue has been patched in version 1.11.30.
CVE-2025-52563
Chamilo is a learning management system. Prior to version 1.11.30, there is a reflected cross-site scripting (XSS) vulne
02:48 KSA
متوسط CVSS 6.1 CWE-79
Chamilo is a learning management system. Prior to version 1.11.30, there is a reflected cross-site scripting (XSS) vulnerability due to insufficient sanitization of the page parameter in the session/add_users_to_session.php endpoint. This issue has been patched in version 1.11.30…
CVE-2025-52564
ثغرة حقن HTML في نظام Chamilo LMS في ملف help.php قبل الإصدار 1.11.30
02:48 KSA
متوسط CVSS 6.1 CWE-80
تحتوي ثغرة CVE-2025-52564 على فشل في تطهير المدخلات في معامل open بملف help.php في نظام إدارة التعلم Chamilo. يمكن للمهاجمين استخدام عناوين URL مصممة بعناية لحقن محتوى HTML عشوائي مثل النصوص المسطرة. تم إصلاح هذه الثغرة في الإصدار 1.11.30.
CVE-2026-0512
Due to a Cross-Site Scripting (XSS) vulnerability in the SAP Supplier Relationship Management (SICF Handler in SRM Catal
07:16 KSA
متوسط CVSS 6.1 CWE-79
Due to a Cross-Site Scripting (XSS) vulnerability in the SAP Supplier Relationship Management (SICF Handler in SRM Catalog), an unauthenticated attacker could craft a malicious URL, that if accessed by a victim, results in execution of malicious content within the victim's browse…
CVE-2026-1434
Omega-PSIR is vulnerable to Reflected XSS via the lang parameter. An attacker can craft a malicious URL that, when opene
04:30 KSA
متوسط CVSS 6.1 CWE-79
Omega-PSIR is vulnerable to Reflected XSS via the lang parameter. An attacker can craft a malicious URL that, when opened, causes arbitrary JavaScript to execute in the victim’s browser. This issue was fixed in 4.6.7.
CVE-2026-1647
The Comment Genius plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the `$_SERVER['PHP_SELF']` p
05:45 KSA
متوسط CVSS 6.1 CWE-79
The Comment Genius plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the `$_SERVER['PHP_SELF']` parameter in all versions up to, and including, 1.2.5 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated atta…
CVE-2026-1838
The Hostel plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the 'shortcode_id' parameter in all
09:27 KSA
متوسط CVSS 6.1 CWE-79
The Hostel plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the 'shortcode_id' parameter in all versions up to, and including, 1.1.6 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject …
CVE-2026-27154
ثغرة XSS مخزنة في Discourse عبر إعدادات عرض اسم المستخدم الكامل
05:22 KSA
متوسط CVSS 6.1 CWE-79
ثغرة XSS مخزنة في منصة Discourse تسمح بتنفيذ كود JavaScript عشوائي عند تحرير المنشورات. تحدث الثغرة عندما يتم تفعيل إعدادات عرض اسم المستخدم الكامل بشكل متزامن مع تعطيل أولوية اسم المستخدم في واجهة المستخدم.
CVE-2026-3481
ثغرة XSS المنعكسة في إضافة WP Blockade عبر معامل Shortcode
12:18 KSA
متوسط CVSS 6.1 CWE-79
ثغرة XSS منعكسة في إضافة WP Blockade للووردبريس تؤثر على جميع الإصدارات حتى 0.9.14 من خلال معامل shortcode في دالة render_shortcode_preview(). تحدث الثغرة بسبب عدم تنظيف المدخلات بشكل كافٍ حيث يتم تمرير البيانات عبر stripslashes() فقط دون معالجة أمنية إضافية. يمكن لأي مستخدم مصرح…
CVE-2026-35055
ثغرة XSS في وظيفة Lightbox في XenForo (CVE-2026-35055)
09:57 KSA
متوسط CVSS 6.1 CWE-79
يؤثر هذا الضعف على منتديات XenForo التي تستخدم وظيفة lightbox لعرض المحتوى المرئي. يمكن للمهاجمين حقن رموز JavaScript ضارة في المنشورات التي تُنفذ عند تفاعل المستخدمين مع المحتوى. قد يؤدي هذا إلى سرقة ملفات تعريف الارتباط والجلسات والبيانات الحساسة.
CVE-2026-35254
ثغرة اجتياز المسار في Oracle OCI CLI (CVE-2026-35254)
15:16 KSA
متوسط CVSS 6.1
ثغرة اجتياز المسار في Oracle OCI CLI تسمح للمهاجمين بوضع الملفات المستوردة خارج الدلائل المقصودة، مما قد يؤدي إلى الكتابة غير المصرح بها في مناطق حساسة من النظام. يمكن استغلال هذه الثغرة عن بعد دون الحاجة إلى بيانات اعتماد المصادقة.
CVE-2026-35667
إصلاح إنهاء العملية غير المكتمل في OpenClaw يسمح بتلف البيانات
05:54 KSA
متوسط CVSS 6.1 CWE-404
يحتوي OpenClaw على ثغرة في معالجة إنهاء العملية حيث تستخدم وظيفة killProcessTree إشارة SIGKILL الفورية بدلاً من SIGTERM السلس. يمكن للمهاجمين استخدام أمر !stop لتشغيل إنهاء العملية بشكل مفاجئ، مما يؤدي إلى تلف البيانات وتسرب الموارد وتخطي عمليات التنظيف الحساسة أمنياً.
CVE-2026-3572
ثغرة CSRF و Stored XSS في مكون iTracker360 لـ WordPress
05:45 KSA
متوسط CVSS 6.1 CWE-79
ثغرة الأمان تؤثر على جميع إصدارات مكون iTracker360 حتى الإصدار 2.2.0 وتنتج عن غياب التحقق من nonce على نماذج الإعدادات وعدم كفاية تنظيف المدخلات. يمكن للمهاجمين استغلال هذه الثغرة لحقن برامج نصية ضارة مخزنة بشكل دائم في قاعدة البيانات.
CVE-2026-3877
ثغرة XSS معكوسة في وظيفة البحث بلوحة تحكم VertiGIS FM
21:30 KSA
متوسط CVSS 6.1 CWE-79
ثغرة XSS معكوسة في وظيفة البحث بلوحة التحكم في حل VertiGIS FM لإدارة المرافق. يمكن للمهاجمين إنشاء عناوين URL ضارة تنفذ رمز JavaScript عشوائي في سياق المستخدم المصرح. يتطلب الاستغلال أن ينقر المستخدم المصرح على الرابط الضار.
CVE-2026-40137
ثغرة إعادة التوجيه المفتوحة في SAP TAF_APPLAUNCHER في صفحات خادم الأعمال
01:00 KSA
متوسط CVSS 6.1 CWE-79
ثغرة إعادة التوجيه المفتوحة في SAP TAF_APPLAUNCHER تسمح للمهاجمين بإنشاء روابط ضارة تعيد توجيه المستخدمين إلى مواقع خارجية. قد يؤدي هذا إلى تعريض بيانات المستخدم الحساسة أو تسهيل هجمات التصيد الاحتيالي والهندسة الاجتماعية. التأثير محدود على السرية والنزاهة دون تأثر على توفر التطب…
CVE-2026-4032
ثغرة XSS المخزنة في إضافة CodeColorer لـ WordPress عبر معامل Class في اختصار التعليقات
02:00 KSA
متوسط CVSS 6.1 CWE-79
تحتوي إضافة CodeColorer لـ WordPress على ثغرة Stored XSS في معامل 'class' الخاص باختصار التعليقات 'cc' بسبب عدم كفاية تنظيف المدخلات والمخرجات. يمكن للمهاجمين غير المصرح لهم حقن نصوص برمجية ضارة في التعليقات التي تُنفذ عند وصول المستخدمين إلى الصفحات المتأثرة. تتطلب الاستغلال تفع…
CVE-2026-4069
ثغرة Stored XSS في مكون Alfie Feed لـ WordPress عبر معامل naam
23:36 KSA
متوسط CVSS 6.1 CWE-79
يسمح هذا الضعف للمهاجمين بحقن برامج نصية ضارة في قاعدة بيانات WordPress من خلال معامل 'naam' دون التحقق من صحة الجلسة. تُنفذ البرامج النصية المحقونة في متصفحات جميع المستخدمين الذين يزورون الصفحة المتأثرة، مما قد يؤدي إلى سرقة بيانات المسؤول أو تثبيت برامج ضارة إضافية.
CVE-2026-4090
ثغرة CSRF في مكون Inquiry Cart لـ WordPress في الإعدادات
21:40 KSA
متوسط CVSS 6.1 CWE-352
يؤثر هذا الضعف على جميع إصدارات مكون Inquiry Cart حتى الإصدار 3.4.2 ويسمح للمهاجمين بتنفيذ طلبات مزيفة نيابة عن مسؤولي WordPress. يمكن للمهاجمين استخدام هندسة اجتماعية لخداع المسؤولين بالنقر على روابط ضارة تؤدي إلى تحديث إعدادات المكون وحقن رموز برمجية ضارة.
CVE-2026-4091
ثغرة CSRF في إضافة OPEN-BRAIN لـ WordPress في نموذج الإعدادات
02:16 KSA
متوسط CVSS 6.1 CWE-352
إضافة OPEN-BRAIN لـ WordPress تحتوي على ثغرة CSRF في دالة func_page_main() بسبب غياب التحقق من nonce. يمكن للمهاجمين غير المصرحين استغلال هذه الثغرة لحقن نصوص برمجية ضارة عند خداع مسؤول الموقع. الثغرة تؤثر على جميع الإصدارات حتى 0.5.0.
CVE-2026-40919
ثغرة تجاوز المخزن المؤقت في ملحق GIMP file-seattle-filmworks
08:54 KSA
متوسط CVSS 6.1 CWE-787
ثغرة تجاوز المخزن المؤقت في ملحق file-seattle-filmworks بـ GIMP تسمح للمهاجمين بسبب رفض الخدمة من خلال ملفات Seattle Filmworks المصنوعة بشكل خاص. يمكن استغلال هذه الثغرة عن بعد عند فتح المستخدم للملفات الضارة، مما يؤدي إلى توقف الملحق وتأثر استقرار التطبيق.
CVE-2026-4131
ثغرة CSRF في إضافة WP Responsive Popup + Optin في إعدادات المسؤول
21:40 KSA
متوسط CVSS 6.1 CWE-352
تفتقر إضافة WP Responsive Popup + Optin إلى آليات حماية CSRF في نموذج الإعدادات الإداري، مما يسمح للمهاجمين بتعديل جميع إعدادات الإضافة بما في ذلك معاملات الصور. يمكن للمهاجمين استغلال هذه الثغرة بخداع مسؤولي الموقع لتنفيذ إجراءات غير مقصودة عبر طلبات مزيفة.
CVE-2026-41373
ثغرة تجاوز متغيرات بيئة ملفات المترجم في OpenClaw
14:16 KSA
متوسط CVSS 6.1 CWE-427
تفتقر سياسة الأمان في OpenClaw إلى التحقق الكافي من متغيرات بيئة المترجم مما يسمح بتجاوزها. يمكن للمهاجمين الذين لديهم صلاحيات تنفيذ معتمدة استبدال ملفات المترجم بنسخ ضارة لتنفيذ أوامر عشوائية.
CVE-2026-41929
ثغرة XSS غير مصرح بها في معاين محرر Vvveb البصري
04:18 KSA
متوسط CVSS 6.1 CWE-79
تحتوي نسخ Vvveb السابقة للإصدار 1.0.8.2 على ثغرة انعكاس XSS غير مصرح بها في معاين محرر الويب البصري. تسمح الثغرة للمهاجمين بتنفيذ كود JavaScript عشوائي من خلال معاملات الاستعلام والمنشورات المعدلة دون الحاجة إلى المصادقة. تحدث المشكلة لأن وظيفة البوابة isEditor() لا تتحقق من الجل…
CVE-2026-42230
ثغرة إعادة التوجيه المفتوحة في n8n MCP OAuth عبر تسجيل عنوان إعادة توجيه بدون مصادقة
23:36 KSA
متوسط CVSS 6.1 CWE-601
تحتوي منصة n8n على ثغرة في نقطة نهاية /mcp-oauth/register التي تسمح بتسجيل عملاء OAuth بدون التحقق من الهوية. يمكن للمهاجمين استخدام هذه الثغرة لإنشاء روابط احتيالية تعيد توجيه المستخدمين إلى مواقع خارجية عندما يرفضون الموافقة على OAuth.
CVE-2026-42509
ثغرة XSS في Apache Wicket في معالجة المدخلات
04:54 KSA
متوسط CVSS 6.1 CWE-79
تؤثر هذه الثغرة على عدة إصدارات من Apache Wicket وتسمح للمهاجمين بحقن رموز JavaScript ضارة في صفحات الويب. يمكن استغلال هذه الثغرة لسرقة بيانات المستخدمين أو جلسات العمل أو تنفيذ إجراءات غير مصرح بها نيابة عن المستخدمين.
CVE-2026-4305
ثغرة XSS في Royal WordPress Backup Plugin عبر معامل wpr_pending_template
12:36 KSA
متوسط CVSS 6.1 CWE-79
يحتوي المكون الإضافي Royal WordPress Backup & Restore على ثغرة XSS منعكسة في معامل 'wpr_pending_template' بسبب عدم كفاية التحقق من صحة المدخلات. يمكن للمهاجمين غير المصرح لهم إنشاء روابط خبيثة تحقن برامج نصية عشوائية تُنفذ في سياق جلسة المسؤول. تؤثر الثغرة على جميع الإصدارات حتى …
CVE-2026-4394
ثغرة XSS مخزنة في إضافة Gravity Forms لـ WordPress في حقل بطاقة الائتمان
08:00 KSA
متوسط CVSS 6.1 CWE-79
تحتوي إضافة Gravity Forms على ثغرة XSS مخزنة في حقل نوع بطاقة الائتمان حيث لا يتم التحقق من صحة المدخلات أو تنظيفها قبل التخزين. عندما يقوم المسؤول بعرض إدخالات النموذج في لوحة تحكم WordPress، يتم تنفيذ البرنامج النصي الضار المحقون دون تصفية. يمكن للمهاجمين غير المصرحين استغلال ه…
CVE-2026-45028
ثغرة إعادة تشغيل التشفير في جزر خادم Astro تؤدي إلى XSS
14:19 KSA
متوسط CVSS 6.1 CWE-323
تفتقر نسخ Astro السابقة للإصدار 6.1.10 إلى آلية ربط قوية بين النصوص المشفرة والمكونات المقصودة، مما يسمح بإعادة تشغيل القيم المشفرة بين مكونات مختلفة. عندما تشارك جزر الخادم أسماء مفاتيح متطابقة بين الخصائص (props) والفتحات (slots)، يمكن للمهاجم الذي يتحكم في قيم الخصائص تنفيذ هج…
CVE-2026-45231
ثغرة XSS المخزنة في DumbAssets في حقول الأصول عبر المدخلات غير المطهرة
03:16 KSA
متوسط CVSS 6.1 CWE-79
يعاني تطبيق إدارة الأصول DumbAssets من ثغرة XSS مخزنة حرجة في حقول متعددة تشمل الاسم والوصف ورقم الموديل والرقم التسلسلي والعلامات. يمكن للمهاجمين استغلال نقاط نهاية API لحقن محتوى ضار يتم تنفيذه في متصفحات المستخدمين، مما قد يؤدي إلى سرقة البيانات والوصول غير المصرح به إلى الخدم…
CVE-2026-45243
نقص التفويض في جسر رسائل البرنامج النصي للمحتوى في Summarize
03:16 KSA
متوسط CVSS 6.1 CWE-862
يحتوي Summarize قبل الإصدار 0.15.1 على ثغرة نقص التفويض في جسر window.postMessage الذي يسمح للصفحات الضارة بتنفيذ عمليات غير مصرح بها على القطع الأثرية للأتمتة. يمكن للمهاجمين محاكاة رسائل وقت التشغيل برموز مرسل مزيفة لإدراج وقراءة وإنشاء وحذف القطع الأثرية للأتمتة دون فحوصات الت…
CVE-2026-47099
ثغرة XSS قائمة على DOM في TeleJSON عبر أسماء منشئات غير معقمة في parse()
04:00 KSA
متوسط CVSS 6.1 CWE-79
تؤثر هذه الثغرة على تطبيقات الويب التي تستخدم مكتبة TeleJSON لتحليل بيانات JSON. يمكن للمهاجمين استغلال الثغرة من خلال إرسال حمولات JSON مصنوعة عبر postMessage أو قنوات اتصال أخرى. قد يؤدي الاستغلال الناجح إلى تنفيذ كود JavaScript عشوائي في سياق التطبيق المتأثر.
CVE-2026-4887
ثغرة قراءة مخزن مؤقت في محمل ملفات PCX بـ GIMP
11:08 KSA
متوسط CVSS 6.1 CWE-193
تم اكتشاف خطأ في قارئ ملفات PCX بـ GIMP يسمح بقراءة الذاكرة خارج الحدود المسموحة بسبب خطأ off-by-one. يمكن لمهاجم بعيد استغلال هذه الثغرة بإقناع المستخدم بفتح ملف صورة PCX معيب خصيصاً. قد يؤدي الاستغلال الناجح إلى الكشف عن بيانات الذاكرة وتعطل التطبيق.
CVE-2026-5226
ثغرة XSS المنعكسة في إضافة Optimole لـ WordPress عبر حقن مسار URL
10:29 KSA
متوسط CVSS 6.1 CWE-79
ثغرة XSS منعكسة في إضافة Optimole لـ WordPress تنتج عن عدم كفاية الهروب من المخرجات في دالة get_current_url() عند التعامل مع مسارات URL التي يوفرها المستخدم. يتم إدراج هذه المسارات في كود JavaScript عبر دالة str_replace() دون الهروب المناسب في سياق JavaScript في دالة replace_cont…
CVE-2026-6203
ثغرة إعادة التوجيه المفتوحة في إضافة تسجيل المستخدمين والعضويات لـ WordPress
07:16 KSA
متوسط CVSS 6.1 CWE-601
تحتوي إضافة User Registration & Membership لـ WordPress على ثغرة إعادة توجيه مفتوحة في معامل redirect_to_on_logout الذي يسمح للمهاجمين بتحويل المستخدمين إلى مواقع خارجية ضارة. يمكن استغلال هذه الثغرة لشن هجمات التصيد الاحتيالي من خلال روابط مصممة خصيصاً تتجاوز التحقق من صحة عناوي…
CVE-2026-6391
ثغرة CSRF في إضافة Sentence To SEO لـ WordPress في إعدادات المسؤول
10:00 KSA
متوسط CVSS 6.1 CWE-352
إضافة Sentence To SEO لـ WordPress تحتوي على ثغرة Cross-Site Request Forgery (CSRF) في جميع الإصدارات حتى الإصدار 1.0 بسبب عدم التحقق من nonce في دالة create_admin_page(). يمكن للمهاجمين غير المصرح لهم حقن برامج نصية ضارة وتعديل إعدادات الإضافة من خلال خداع مسؤول الموقع.
CVE-2026-6395
ثغرة CSRF في إضافة Word 2 Cash لـ WordPress تؤدي إلى XSS مخزن
10:00 KSA
متوسط CVSS 6.1 CWE-352
إضافة Word 2 Cash لـ WordPress تفتقد التحقق من nonce على معالج حفظ الإعدادات في دالة w2c_admin()، مما يسمح بهجمات CSRF. بالإضافة إلى ذلك، يتم حفظ معامل w2c-definitions بدون تنظيف وعرضه بدون هروب، مما يسمح بحقن XSS مخزن يتم تنفيذه في لوحة تحكم WordPress.
CVE-2026-6417
ثغرة XSS المنعكسة في إضافة GLS Shipping لـ WooCommerce عبر معامل failed_orders
02:48 KSA
متوسط CVSS 6.1 CWE-79
تحتوي إضافة GLS Shipping for WooCommerce على ثغرة XSS منعكسة في معامل 'failed_orders' تؤثر على جميع الإصدارات حتى 1.4.0. يمكن للمهاجمين غير المصرح لهم حقن نصوص برمجية ضارة تُنفذ عند نقر المستخدمين على روابط مصنوعة خصيصاً. تتطلب الهجمات خداع المستخدم للنقر على رابط ضار.
CVE-2026-6696
ثغرة Reflected XSS في إضافة Zingaya Click-to-Call لـ WordPress
10:36 KSA
متوسط CVSS 6.1 CWE-79
تحتوي إضافة Zingaya Click-to-Call لـ WordPress على ثغرات Reflected XSS في صفحة التسجيل الإدارية عبر معاملات البريد الإلكتروني والاسم الأول والاسم الأخير والهاتف. يمكن للمهاجمين غير المصرحين حقن نصوص برمجية عشوائية تُنفذ عند نقر المستخدمين على روابط مصنوعة بعناية.
CVE-2026-6702
ثغرة CSRF في إضافة Publish 2 Ping.fm لـ WordPress
10:36 KSA
متوسط CVSS 6.1 CWE-352
إضافة Publish 2 Ping.fm لـ WordPress تحتوي على ثغرة CSRF في جميع الإصدارات حتى 1.1 بسبب عدم التحقق الصحيح من رموز nonce على صفحة الإعدادات. يمكن للمهاجمين غير المصرح لهم استغلال هذه الثغرة لتعديل إعدادات الإضافة وحقن برامج نصية ضارة إذا تمكنوا من خداع مسؤول الموقع.
CVE-2026-6704
ثغرة XSS المنعكسة في إضافة Blog Settings لـ WordPress عبر معامل الصفحة
10:36 KSA
متوسط CVSS 6.1 CWE-79
تحتوي إضافة Blog Settings لـ WordPress على ثغرة XSS منعكسة في معامل 'page' بسبب عدم كفاية تطهير المدخلات والهروب من المخرجات. يمكن للمهاجمين غير المصرح لهم حقن نصوص برمجية ضارة تُنفذ عند نقر المستخدمين على روابط مصنوعة خصيصاً. تؤثر هذه الثغرة على جميع الإصدارات حتى الإصدار 1.0.
CVE-2026-6711
ثغرة XSS المنعكسة في إضافة Website LLMs.txt لـ WordPress عبر معامل Tab
14:15 KSA
متوسط CVSS 6.1 CWE-79
ثغرة XSS المنعكسة في إضافة Website LLMs.txt لـ WordPress تسمح للمهاجمين غير المصرح لهم بحقن نصوص برمجية عشوائية عبر معامل 'tab'. تتطلب الهجمة خداع المسؤول لالتقاط رابط ضار يحتوي على حمولة XSS. قد يؤدي هذا إلى سرقة جلسات العمل أو بيانات حساسة من حسابات المسؤولين.
CVE-2026-6735
ثغرة XSS في صفحة حالة PHP FPM عبر عدم تنظيف المدخلات بشكل صحيح
01:00 KSA
متوسط CVSS 6.1 CWE-79
تؤثر هذه الثغرة على صفحة حالة PHP-FPM حيث يفشل التطبيق في تنظيف بيانات المستخدم بشكل صحيح. يمكن للمهاجمين استغلال هذا الضعف لتنفيذ كود JavaScript عشوائي في متصفح المستخدم المستهدف.
CVE-2026-6808
ثغرة XSS انعكاسية في إضافة Pricing Tables for WP عبر معامل الصفحة
14:18 KSA
متوسط CVSS 6.1 CWE-79
تحتوي إضافة Pricing Tables for WP على ثغرة XSS انعكاسية في معامل 'page' بسبب عدم كفاية تنظيف الإدخال وترميز الإخراج. يمكن للمهاجمين غير المصرح لهم حقن نصوص ويب عشوائية تُنفذ عند نقر المسؤولين على روابط مصنوعة بعناية.
CVE-2026-6835
ثغرة تحميل ملفات عشوائية في a+HCM (CVE-2026-6835)
21:40 KSA
متوسط CVSS 6.1 CWE-434
تطبيق إدارة الموارد البشرية a+HCM يعاني من ثغرة تحميل ملفات حرجة تسمح بالوصول غير المصرح به. يمكن للمهاجمين استغلال هذه الثغرة لتنفيذ هجمات XSS وتعديل محتوى التطبيق بشكل ضار.
CVE-2026-6861
ثغرة تسرب الذاكرة في معالجة CSS للملفات SVG في GNU Emacs
04:02 KSA
متوسط CVSS 6.1 CWE-193
تم اكتشاف ثغرة تسرب ذاكرة في GNU Emacs عند معالجة بيانات CSS في ملفات SVG. يمكن لمستخدم محلي استغلال هذه الثغرة بإقناع الضحية بفتح ملف SVG ضار، مما قد يؤدي إلى رفض الخدمة أو الكشف عن المعلومات.
CVE-2026-6864
ثغرة XSS المنعكسة في إضافة CBX 5 Star Rating & Review
12:18 KSA
متوسط CVSS 6.1 CWE-79
ثغرة XSS منعكسة في إضافة CBX 5 Star Rating & Review للووردبريس تؤثر على جميع الإصدارات حتى 1.0.7. تسمح الثغرة للمهاجمين غير المصرحين بحقن نصوص برمجية عشوائية عبر معامل 'page' بسبب عدم كفاية تنظيف المدخلات والمخرجات. يمكن استغلال الثغرة بخداع المسؤولين للنقر على روابط ضارة.
CVE-2026-7437
ثغرة XSS المنعكسة في إضافة AzonPost لـ WordPress
16:47 KSA
متوسط CVSS 6.1 CWE-79
تحتوي إضافة AzonPost لـ WordPress على ثغرة XSS منعكسة في معامل editpos_hidden بسبب عدم كفاية تنظيف المدخلات والمخرجات. يمكن للمهاجمين غير المصرح لهم حقن برامج نصية ضارة تُنفذ عند نقر المسؤولين على روابط مصنوعة بعناية.
CVE-2026-7462
ثغرة XSS المنعكسة في إضافة VatanSMS WP SMS عبر معامل الصفحة
10:00 KSA
متوسط CVSS 6.1 CWE-79
ثغرة XSS منعكسة في إضافة VatanSMS WP SMS للووردبريس تسمح للمهاجمين غير المصرح لهم بحقن نصوص برمجية عشوائية عبر معامل الصفحة. تحدث الثغرة بسبب عدم كفاية تنظيف المدخلات والهروب من المخرجات. يمكن استغلالها بخداع المسؤولين للنقر على روابط ضارة تنفذ كود JavaScript في متصفحاتهم.
CVE-2026-7464
ثغرة XSS المنعكسة في إضافة WP Google Maps Integration عبر معامل الصفحة
16:47 KSA
متوسط CVSS 6.1 CWE-79
ثغرة XSS المنعكسة في إضافة WP Google Maps Integration تسمح للمهاجمين غير المصرح لهم بحقن نصوص برمجية عشوائية عبر معامل الصفحة. تتطلب الاستغلال خداع المسؤولين لتنفيذ إجراء معين مثل النقر على رابط ضار. قد يؤدي هذا إلى سرقة بيانات الجلسة أو تنفيذ إجراءات غير مصرح بها.
CVE-2026-7561
ثغرة CSRF في إضافة Tm WordPress Redirection - حقن الإعدادات
16:47 KSA
متوسط CVSS 6.1 CWE-352
ثغرة CSRF في إضافة Tm WordPress Redirection تسمح للمهاجمين غير المصرح لهم بتعديل إعدادات الموقع وحقن نصوص برمجية خبيثة. تحدث الثغرة بسبب عدم التحقق الصحيح من nonce على الوظائف الإدارية. يتطلب الاستغلال خداع مسؤول الموقع للنقر على رابط ضار.
CVE-2026-8420
ثغرة CSRF في إضافة BLOGCHAT لـ WordPress تسمح بتعديل الإعدادات
10:00 KSA
متوسط CVSS 6.1 CWE-352
ثغرة CSRF في إضافة BLOGCHAT Chat System للـ WordPress تسمح للمهاجمين غير المصرح لهم بتعديل إعدادات الموقع وحقن نصوص برمجية ضارة. يتطلب الاستغلال خداع مسؤول الموقع بالنقر على رابط مزيف يتم إنشاؤه من قبل المهاجم.
CVE-2026-8624
ثغرة XSS في إضافة استيراد تعليقات LJ عبر معامل PHP_SELF
10:00 KSA
متوسط CVSS 6.1 CWE-79
تحتوي إضافة استيراد تعليقات LJ: reloaded لـ WordPress على ثغرة XSS منعكسة في معامل PHP_SELF بسبب عدم كفاية تنظيف المدخلات والمخرجات. يمكن للمهاجمين غير المصرح لهم حقن برامج نصية ويب عشوائية تُنفذ عند النقر على روابط مصنوعة بعناية.
CVE-2026-8626
ثغرة XSS المنعكسة في إضافة SponsorMe عبر معامل PHP_SELF
10:00 KSA
متوسط CVSS 6.1 CWE-79
ثغرة XSS المنعكسة في إضافة SponsorMe تسمح بحقن برامج نصية ضارة عبر معامل PHP_SELF في مسار wp-admin/admin.php. تؤثر الثغرة على موقعين منفصلين - سمة إجراء النموذج وسمة href الرابط - مما يسمح بتنفيذ الكود الضار عند نقر المستخدم على رابط مصنوع بعناية.
CVE-2026-8627
ثغرة XSS المنعكسة في إضافة Correct Prices لـ WordPress عبر PHP_SELF
10:00 KSA
متوسط CVSS 6.1 CWE-79
تحتوي إضافة Correct Prices لـ WordPress على ثغرة XSS منعكسة في الإصدارات حتى 1.0 حيث تفشل دالة correct_prices_page() في تعقيم متغير $_SERVER['PHP_SELF'] قبل إدراجه في سمة action الخاصة بالنموذج. يمكن للمهاجمين غير المصرح لهم حقن رموز JavaScript عشوائية من خلال روابط ضارة مصممة خص…
CVE-2026-7798
ثغرة SSRF في إضافة FluentCRM لـ WordPress عبر معامل SubscribeURL
15:41 KSA
متوسط CVSS 5.4 CWE-918
تحتوي إضافة FluentCRM لـ WordPress على ثغرة SSRF عمياء في معامل SubscribeURL تسمح للمهاجمين غير المصرح لهم بإرسال طلبات ويب تعسفية من خادم التطبيق. تؤثر هذه الثغرة فقط على التثبيتات غير المكونة حيث لم يتم تعيين مفتاح معالجة ارتداد SES من قبل. يمكن استخدام هذه الثغرة للوصول إلى ال…
CVE-2026-8684
ثغرة تجاوز التفويض في إضافة MotoPress Hotel Booking - ملاحظات الحجوزات
15:41 KSA
متوسط CVSS 5.3 CWE-862
تحتوي إضافة MotoPress Hotel Booking على ثغرة تجاوز تفويض تسمح للزوار غير المصرحين بالوصول إلى ملاحظات الحجوزات الداخلية وتعديلها. يتم عرض الرموز الآمنة المطلوبة للهجوم علناً في كود HTML كل صفحة عامة مما يسهل على المهاجمين استغلال الثغرة. هذا يؤثر على جميع فنادق وشركات الضيافة الت…
⚠️ استخبارات التهديدات
9 تهديد
rss:BleepingComputer
03:36 KSA
متوسط general
rss:The Hacker News
23:32 KSA
عالٍ supply_chain
npm يضيف نشر محمي بالمصادقة الثنائية وعناصر تحكم في تثبيت الحزم ضد هجمات سلسلة التوريد أطلقت GitHub عناصر تحكم في النشر المرحلي لـ npm تتطلب من المطورين الموافقة صراحة على الإصدارات قبل إتاحة الحزم للجمهور، مما يعزز أمان سلسلة التوريد. هذه الميزة متاحة الآن وتسا…
rss:The Hacker News
23:32 KSA
حرج supply_chain
هجوم سلسلة التوريد على Packagist يصيب 8 حزم باستخدام برامج ضارة مستضافة على GitHub هجوم منسق على سلسلة التوريد أصاب ثماني حزم على Packagist بحقن كود ضار يقوم بتحميل وتنفيذ ملف ثنائي من GitHub Releases. يوضح الهجوم تقنيات متطورة لتجنب الكشف بتجنب تعديل ملفات comp
rss:BleepingComputer
20:54 KSA
عالٍ credential_theft
إيطاليا تفكك تطبيق القرصنة CINEMAGOAL الذي سرق رموز المصادقة للبث قامت السلطات الإيطالية بتفكيك نظام القرصنة CINEMAGOAL الذي وزع بشكل غير قانوني بيانات اعتماد البث لمنصات Netflix و Disney+ و Spotify. استهدفت العملية شبكة متطورة لسرقة وتوزيع بيانات الاعتماد التي …
rss:The Hacker News
19:36 KSA
حرج vulnerability
ذكاء اصطناعي كلود ميثوس يكتشف 10,000 عيب عالي الخطورة في برامج مستخدمة على نطاق واسع كشفت مبادرة Project Glasswing من Anthropic عن أكثر من 10,000 ثغرة عالية وحرجة الخطورة في البرامج المستخدمة على نطاق واسع منذ إطلاقها الشهر الماضي. يسلط هذا الاكتشاف الضوء على فع…
rss:SecurityWeek
17:00 KSA
عالٍ vulnerability
ثغرة 'Underminr' تسمح للمهاجمين بإخفاء الاتصالات الضارة خلف النطاقات الموثوقة تؤثر ثغرة 'Underminr' على حوالي 88 مليون نطاق وتمكن المهاجمين من تجاوز آليات تصفية DNS. تسمح هذه الثغرة للجهات الفاعلة بإخفاء حركة التحكم والتحكم خلف النطاقات الموثوقة، مما ي…
rss:The Hacker News
17:00 KSA
حرج supply_chain
حزم Laravel-Lang PHP المخترقة لتوصيل سارق بيانات اعتماد عابر للأنظمة تم اختراق عدة حزم PHP من Laravel-Lang في هجوم سلسلة التوريد لتوزيع إطار عمل لسرقة بيانات الاعتماد. يستهدف الهجوم حزم Laravel الشهيرة بما في ذلك laravel-lang/lang و laravel-lang/http-statuses، م…
rss:The Hacker News
14:18 KSA
حرج vulnerability
استغلال ثغرة CVE-2026-48172 في إضافة LiteSpeed cPanel لتنفيذ البرامج النصية كمسؤول يتم استغلال ثغرة حرجة (CVE-2026-48172، درجة CVSS 10.0) في إضافة LiteSpeed User-End cPanel بشكل نشط في البرية. تسمح الثغرة للمهاجمين باستغلال إسناد الامتيازات غير الصحيح لتنفيذ برا…
rss:The Hacker News
14:18 KSA
عالٍ vulnerability
ثغرة حقن SQL في Drupal Core قيد الاستغلال النشط، مضافة إلى قائمة CISA أضافت وكالة CISA ثغرة حقن SQL حرجة (CVE-2026-9082) في Drupal Core إلى قائمة الثغرات المعروفة المستغلة بناءً على أدلة الاستغلال النشط. تبلغ درجة CVSS للثغرة 6.5.
📰 أخبار الأمن السيبراني
0 مقال
📰 لا توجد أخبار مجمّعة اليوم حتى الآن

يتم تحديث هذه النشرة تلقائياً يومياً — آخر تحديث: 23 May 2026
أرشيف الثغرات · التهديدات · الأخبار

📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.