📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global general التكنولوجيا/خدمات الذكاء الاصطناعي LOW 8m Global vulnerability تكنولوجيا المعلومات CRITICAL 3h Global vulnerability تكنولوجيا المعلومات CRITICAL 4h Global vulnerability البرامج والتكنولوجيا HIGH 4h Global vulnerability البرمجيات والخدمات السحابية CRITICAL 4h Global phishing الذكاء الاصطناعي وأمان البريد الإلكتروني HIGH 4h Global phishing البريد الإلكتروني والاتصالات CRITICAL 5h Global vulnerability برامج المؤسسات / التجارة الإلكترونية CRITICAL 6h Global supply_chain تطوير البرامج والتكنولوجيا CRITICAL 6h Global vulnerability تكنولوجيا المعلومات HIGH 7h Global general التكنولوجيا/خدمات الذكاء الاصطناعي LOW 8m Global vulnerability تكنولوجيا المعلومات CRITICAL 3h Global vulnerability تكنولوجيا المعلومات CRITICAL 4h Global vulnerability البرامج والتكنولوجيا HIGH 4h Global vulnerability البرمجيات والخدمات السحابية CRITICAL 4h Global phishing الذكاء الاصطناعي وأمان البريد الإلكتروني HIGH 4h Global phishing البريد الإلكتروني والاتصالات CRITICAL 5h Global vulnerability برامج المؤسسات / التجارة الإلكترونية CRITICAL 6h Global supply_chain تطوير البرامج والتكنولوجيا CRITICAL 6h Global vulnerability تكنولوجيا المعلومات HIGH 7h Global general التكنولوجيا/خدمات الذكاء الاصطناعي LOW 8m Global vulnerability تكنولوجيا المعلومات CRITICAL 3h Global vulnerability تكنولوجيا المعلومات CRITICAL 4h Global vulnerability البرامج والتكنولوجيا HIGH 4h Global vulnerability البرمجيات والخدمات السحابية CRITICAL 4h Global phishing الذكاء الاصطناعي وأمان البريد الإلكتروني HIGH 4h Global phishing البريد الإلكتروني والاتصالات CRITICAL 5h Global vulnerability برامج المؤسسات / التجارة الإلكترونية CRITICAL 6h Global supply_chain تطوير البرامج والتكنولوجيا CRITICAL 6h Global vulnerability تكنولوجيا المعلومات HIGH 7h
📅 النشرة الأمنية اليومية — 10 Jun 2026

🇸🇦 النشرة الأمنية السعودية

جميع الثغرات الأمنية والتهديدات والأخبار المجمّعة اليوم من مصادر موثوقة — محدّث باستمرار

10 Jun 2026
14 ثغرة اليوم
7 تهديد اليوم
0 خبر اليوم
2 حرجة
2 CISA KEV
🛡 الثغرات الأمنية (CVE)
14 ثغرة
CVE-2026-11645
ثغرة قراءة/كتابة خارج الحدود في Chromium V8 لتنفيذ أكواد بعيدة
05:00 KSA
حرج CVSS 9.8 ⚠ CISA KEV
ثغرة حرجة في محرك V8 بمتصفحات Chromium تسمح بقراءة وكتابة البيانات خارج حدود الذاكرة المخصصة. يمكن للمهاجمين استغلال هذه الثغرة عن بعد من خلال صفحات ويب مصممة بشكل خاص لتنفيذ أكواد عشوائية. تؤثر الثغرة على Google Chrome و Microsoft Edge و Opera وجميع المتصفحات الأخرى المبنية على …
CVE-2026-7473
ثغرة المقارنة غير المكتملة في Arista EOS لفك تغليف النفق
05:00 KSA
حرج CVSS 9.8 ⚠ CISA KEV
ثغرة في نظام Arista EOS تتعلق بمقارنة غير مكتملة في آلية فك تغليف الحزم النفقية. عندما تتطابق عنوان IP الوجهة مع عنوان IP المكون لفك التغليف، قد يتم فك التغليف وإعادة توجيه الحزم بشكل غير صحيح. هذا قد يسمح بالوصول غير المصرح به وتعديل حركة المرور في البنية التحتية للشبكة.
CVE-2026-5411
The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the same slug) plugin for Wor
03:18 KSA
عالٍ CVSS 8.8 CWE-434
The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the same slug) plugin for WordPress is vulnerable to arbitrary file upload in all versions up to, and including, 5.38. This is due to a capability check in the save_ajax() function of the l…
CVE-2026-5415
The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the same slug) plugin for Wor
03:18 KSA
عالٍ CVSS 8.8 CWE-288
The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the same slug) plugin for WordPress is vulnerable to Authentication Bypass in all versions up to, and including, 5.38. This is due to the ajax_run_tool() AJAX handler relying solely on a no…
CVE-2026-7654
The Admin Columns plugin for WordPress is vulnerable to PHP Object Injection leading to Remote Code Execution in version
03:18 KSA
عالٍ CVSS 8.8 CWE-502
The Admin Columns plugin for WordPress is vulnerable to PHP Object Injection leading to Remote Code Execution in versions up to and including 7.0.18. This is due to the use of `unserialize()` without an `allowed_classes` restriction in the `IdsToCollection::get_ids_from_string()`…
CVE-2026-46246
In the Linux kernel, the following vulnerability has been resolved: power: supply: pm8916_lbc: Fix use-after-free for e
03:18 KSA
عالٍ CVSS 7.8 CWE-416
In the Linux kernel, the following vulnerability has been resolved: power: supply: pm8916_lbc: Fix use-after-free for extcon in IRQ handler Using the `devm_` variant for requesting IRQ _before_ the `devm_` variant for allocating/registering the `extcon` handle, means that the `…
CVE-2026-46267
In the Linux kernel, the following vulnerability has been resolved: nfc: hci: shdlc: Stop timers and work before freein
03:18 KSA
عالٍ CVSS 7.8 CWE-416
In the Linux kernel, the following vulnerability has been resolved: nfc: hci: shdlc: Stop timers and work before freeing context llc_shdlc_deinit() purges SHDLC skb queues and frees the llc_shdlc structure while its timers and state machine work may still be active. Timer call…
CVE-2026-9290
ثغرة Local File Inclusion في WP User Manager - تنفيذ كود PHP بدون مصادقة
03:18 KSA
عالٍ CVSS 7.5 CWE-22
ثغرة Local File Inclusion في مكون WP User Manager تسمح للمهاجمين غير المصرحين بتضمين وتنفيذ ملفات PHP عشوائية على الخادم. يمكن استخدام هذه الثغرة لتجاوز عناصر التحكم في الوصول والحصول على بيانات حساسة أو تحقيق تنفيذ كود عشوائي. تؤثر الثغرة على جميع الإصدارات حتى الإصدار 2.9.17.
CVE-2026-11435
حقن SQL في Jinher OA 1.0 في معامل httpOID بملف nextselectplan.aspx
03:18 KSA
عالٍ CVSS 7.3 CWE-74
ثغرة حقن SQL في Jinher OA 1.0 تؤثر على ملف nextselectplan.aspx حيث يمكن للمهاجمين التلاعب بمعامل httpOID لتنفيذ أوامر SQL عشوائية. يمكن شن الهجوم عن بعد والاستغلال متاح علناً مع عدم استجابة البائع للإفصاح المبكر.
CVE-2026-11437
ثغرة SSRF في go-fastdfs-web في نقطة نهاية التثبيت
03:18 KSA
عالٍ CVSS 7.3 CWE-918
ثغرة SSRF في go-fastdfs-web تؤثر على نقطة نهاية التثبيت /install/checkServer في الإصدارات حتى 1.3.7. يمكن للمهاجمين البعيدين استغلال هذه الثغرة لتنفيذ طلبات غير مصرح بها من خادم التطبيق المتأثر. تم نشر الاستغلال علناً والبائع لم يستجب للإفصاح المسؤول.
CVE-2026-7537
ثغرة تحميل ملفات تعسفية في إضافة MDJM Event Management لـ WordPress
03:18 KSA
عالٍ CVSS 7.2 CWE-434
إضافة MDJM Event Management في WordPress تحتوي على ثغرة تحميل ملفات تعسفية في دالة mdjm_send_comm_email بسبب عدم التحقق من نوع الملف أو الامتداد أو نوع MIME. يمكن للمسؤولين المصرح لهم تحميل ملفات قابلة للتنفيذ مما يؤدي إلى تنفيذ أكواد بعيدة على خوادم WordPress.
CVE-2026-8438
ثغرة XSS المخزنة في مكون AIOS لـ WordPress في سجلات التصحيح
03:18 KSA
عالٍ CVSS 7.2 CWE-79
ثغرة Cross-Site Scripting (XSS) مخزنة في مكون All-In-One Security للـ WordPress تسمح لمهاجم غير مصرح بحقن كود JavaScript ضار عبر طلبات REST API. يحدث الهجوم عندما تكون ميزات تسجيل التصحيح وتعطيل REST API للمستخدمين غير المسجلين مفعّلة، حيث يتم تخزين الحمولة الضارة في قاعدة البيان…
CVE-2026-8901
ثغرة XSS المخزنة في إضافة تكامل Freshsales عبر بيانات نماذج الويب
03:18 KSA
عالٍ CVSS 7.2 CWE-79
تحتوي إضافة تكامل Freshsales لـ WordPress على ثغرة XSS مخزنة تسمح للمهاجمين غير المصرح لهم بحقن نصوص برمجية ضارة عبر بيانات نماذج الويب. يتم تنفيذ الحمولة الضارة عندما يفشل استدعاء واجهة برمجية لـ CRM ويقوم المسؤول بعرض تفاصيل سجل الأخطاء في لوحة تحكم WordPress.
CVE-2026-9851
ثغرة تصعيد الامتيازات في إضافة Booking Package لـ WordPress عبر استيلاء الحساب
03:18 KSA
عالٍ CVSS 7.2 CWE-639
تحتوي إضافة Booking Package للووردبريس على ثغرة في التحقق من الصلاحيات في نقطة نهاية AJAX المسماة package_app_action. يسمح هذا للمستخدمين المصرح لهم بمستوى محرر أو أعلى بتعديل أي حساب مستخدم بما في ذلك حسابات المسؤولين. يمكن للمهاجمين تغيير عناوين البريد الإلكتروني وكلمات المرور …
⚠️ استخبارات التهديدات
7 تهديد
rss:BleepingComputer
08:05 KSA
منخفض general
أنثروبيك تطلق نموذج كلود فيبل 5، لكنه متاح لفترة محدودة أطلقت أنثروبيك نموذج كلود فيبل 5 الجديد القائم على معمارية موديل ميثوس، وهو متاح لفترة محدودة. يتعلق هذا التطور باعتبارات أمان الذكاء الاصطناعي للمنظمات التي تقيم نماذج اللغة الكبيرة. قد يؤثر التوفر المحدود…
rss:BleepingComputer
06:16 KSA
حرج vulnerability
ثغرة يوم الصفر في Microsoft Defender 'RoguePlanet' تمنح صلاحيات SYSTEM تم اكتشاف ثغرة يوم الصفر في Microsoft Defender تُعرف باسم 'RoguePlanet' تسمح للمهاجمين برفع الصلاحيات إلى مستوى SYSTEM على أنظمة Windows المتأثرة. قد تؤدي هذه الثغرة الحرجة إلى اختر…
rss:Dark Reading
04:49 KSA
عالٍ vulnerability
إلقاء اللوم على الذكاء الاصطناعي: تحديثات يوم الثلاثاء تصل إلى رقم قياسي 206 ثغرة أمنية أصدرت مايكروسوفت رقماً قياسياً بـ 206 تصحيح CVE في دورة يوم الثلاثاء الواحدة، مدفوعة بعمليات اكتشاف الثغرات المسرعة بالذكاء الاصطناعي. يشير هذا الاتجاه إلى أن المؤسسات ستواجه…
rss:Dark Reading
04:49 KSA
حرج phishing
ثغرة في Microsoft Exchange تسمح للمهاجمين بانتحال أي عنوان بريد إلكتروني تسمح ثغرة تُعرف باسم 'Ghost-Sender' في Microsoft Exchange Online والتكوينات الهجينة الموجودة في الموقع للمهاجمين بانتحال عناوين البريد الإلكتروني من خلال استغلال خوادم البريد أو مرشحات البر…
rss:Krebs on Securit
04:49 KSA
حرج vulnerability
ثلاثاء الرقع القياسي لشهر يونيو 2026 أصدرت مايكروسوفت حوالي 200 تصحيح أمني عبر أنظمة تشغيل ويندوز والبرامج المدعومة في يونيو 2026، مما يمثل رقماً قياسياً من الإصلاحات في دورة ثلاثاء الرقع الواحدة. تم تصنيف ما يقرب من 36 ثغرة أمنية بأنها حرجة، مما يشير إلى مخاطر …
rss:BleepingComputer
04:49 KSA
حرج vulnerability
ServiceNow تكشف عن حادثة أمنية تعرض بيانات العملاء كشفت ServiceNow عن حادثة أمنية حيث استغل المهاجمون ثغرة في نقطة نهاية API غير مصرح بها للوصول إلى بيانات العملاء من عدة نسخ. سمحت الثغرة بالاستعلام غير المصرح به للمعلومات الحساسة المخزنة في بيئات العملاء.
rss:BleepingComputer
04:49 KSA
عالٍ phishing
وكيل OpenClaw الذكي يقع فريسة هجمات التصيد الاحتيالي ويسرب بيانات المستخدمين أثبت باحثو الأمن أن وكيل البريد الإلكتروني OpenClaw القائم على الذكاء الاصطناعي عرضة لهجمات التصيد الاحتيالي، مما يسمح باستخراج بيانات المستخدمين من خلال تكتيكات الهندسة الاجتماعية المس…
📰 أخبار الأمن السيبراني
0 مقال
📰 لا توجد أخبار مجمّعة اليوم حتى الآن

يتم تحديث هذه النشرة تلقائياً يومياً — آخر تحديث: 10 Jun 2026
أرشيف الثغرات · التهديدات · الأخبار

📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.