20 Jul 3 دقائق قراءة

CVE-2026-14266: ثغرة تجاوز سعة الذاكرة في 7-Zip عبر أرشيفات XZ

ثغرة تجاوز سعة كومة الذاكرة (Heap Overflow) في مفكّك ضغط XZ داخل 7-Zip تسمح بتنفيذ أوامر عند فتح أرشيف مُعدّ خصيصًا — تؤثر على كل الإصدارات منذ 2021 وحتى منتصف 2026.

#CVE #7-Zip #XZ اقرأ المزيد ←
19 Jul 4 دقائق قراءة

ثغرة كتابة خارج حدود الذاكرة في SAP NetWeaver ABAP بخطورة CVSS 9.9

SAP تصدر تصحيحاً عاجلاً لثغرة CVE-2026-44747 في NetWeaver ABAP بخطورة 9.9 من 10 تتيح لمهاجم موثّق إتلاف الذاكرة والتلاعب بالبيانات.

#CVE #SAP #NetWeaver اقرأ المزيد ←
19 Jul 7 دقائق قراءة

ثغرة wp2shell في ووردبريس: تنفيذ أوامر عن بُعد بدون أي مصادقة

سلسلة ثغرتين في نواة ووردبريس (CVE-2026-60137 وCVE-2026-63030) تسمح لمهاجم غير مصادَق بتنفيذ استعلامات SQL عبر التباس بمسارات REST API الدفعية، على أكثر من 500 مليون موقع.

#CVE #WordPress #RCE اقرأ المزيد ←
19 Jul 5 دقائق قراءة

ثغرة SharePoint الحرجة CVE-2026-58644: يوم صفر بخطورة 9.8 يدخل قائمة CISA KEV

ثغرة CVE-2026-58644 في SharePoint بخطورة 9.8 استُغلت كيوم صفر دون مصادقة قبل توفر الترقيع، فأضافتها CISA إلى قائمة KEV بعد رصد سرقة مفاتيح IIS.

#CVE #SharePoint #RCE اقرأ المزيد ←
19 Jul 5 دقائق قراءة

ثغرة RCE عبر إلغاء التسلسل في SharePoint تدخل قائمة CISA الحرجة

ثغرة CVE-2026-45659 في SharePoint Server تتيح تنفيذ أوامر عن بُعد عبر إلغاء التسلسل، أضافتها CISA لقائمة KEV بعد استغلال فعلي ومهلة تصحيح 3 أيام فقط.

#CVE #SharePoint #RCE اقرأ المزيد ←
19 Jul 6 دقائق قراءة

Januscape: ثغرة عمرها 16 عامًا في KVM تتيح هروب الأجهزة الافتراضية للمضيف

ثغرة CVE-2026-53359 المعروفة بـ Januscape ظلت كامنة في نواة لينكس 16 عامًا، وتتيح لأي جهاز افتراضي خبيث الهروب إلى المضيف على معالجات Intel وAMD معًا.

#CVE #Linux #KVM اقرأ المزيد ←