CVEs
تحليل الثغرات الأمنية المكتشفة وكود الاستغلال
CVE-2026-14266: ثغرة تجاوز سعة الذاكرة في 7-Zip عبر أرشيفات XZ
ثغرة تجاوز سعة كومة الذاكرة (Heap Overflow) في مفكّك ضغط XZ داخل 7-Zip تسمح بتنفيذ أوامر عند فتح أرشيف مُعدّ خصيصًا — تؤثر على كل الإصدارات منذ 2021 وحتى منتصف 2026.
ثغرة كتابة خارج حدود الذاكرة في SAP NetWeaver ABAP بخطورة CVSS 9.9
SAP تصدر تصحيحاً عاجلاً لثغرة CVE-2026-44747 في NetWeaver ABAP بخطورة 9.9 من 10 تتيح لمهاجم موثّق إتلاف الذاكرة والتلاعب بالبيانات.
ثغرة wp2shell في ووردبريس: تنفيذ أوامر عن بُعد بدون أي مصادقة
سلسلة ثغرتين في نواة ووردبريس (CVE-2026-60137 وCVE-2026-63030) تسمح لمهاجم غير مصادَق بتنفيذ استعلامات SQL عبر التباس بمسارات REST API الدفعية، على أكثر من 500 مليون موقع.
ثغرة SharePoint الحرجة CVE-2026-58644: يوم صفر بخطورة 9.8 يدخل قائمة CISA KEV
ثغرة CVE-2026-58644 في SharePoint بخطورة 9.8 استُغلت كيوم صفر دون مصادقة قبل توفر الترقيع، فأضافتها CISA إلى قائمة KEV بعد رصد سرقة مفاتيح IIS.
ثغرة RCE عبر إلغاء التسلسل في SharePoint تدخل قائمة CISA الحرجة
ثغرة CVE-2026-45659 في SharePoint Server تتيح تنفيذ أوامر عن بُعد عبر إلغاء التسلسل، أضافتها CISA لقائمة KEV بعد استغلال فعلي ومهلة تصحيح 3 أيام فقط.
Januscape: ثغرة عمرها 16 عامًا في KVM تتيح هروب الأجهزة الافتراضية للمضيف
ثغرة CVE-2026-53359 المعروفة بـ Januscape ظلت كامنة في نواة لينكس 16 عامًا، وتتيح لأي جهاز افتراضي خبيث الهروب إلى المضيف على معالجات Intel وAMD معًا.