أصدرت Mozilla تحديثًا لمعالجة ثغرتين خطيرتين في Firefox، الأولى (CVE-2026-15718) مرتبطة بمؤشر غير صالح في مكون JavaScript: WebAssembly، والثانية (CVE-2026-15719) تتعلق بعزل المواقع في مكون DOM: Navigation. وأكدت الشركة أن كود الاستغلال متاح علنًا، لكن لم يتم رصد هجمات فعلية حتى الآن. الإصلاحات جاءت في الإصدار 152.0.6.
في المقابل، أطلقت Google تحديثًا لمتصفح Chrome لسد 15 ثغرة، بينها ثغرتان خطيرتان من نوع Use-After-Free في مكون Ozone (CVE-2026-15764 وCVE-2026-15765)، وهو طبقة تجريد تسمح للمتصفح بالتفاعل مع أنظمة العرض المختلفة مثل Linux وChromeOS وFuchsia. التحديثات شملت الإصدار 150.0.7871.124/.125 على أنظمة ويندوز وماك ولينكس.
حزمة ضخمة من إصلاحات Adobe
أصدرت Adobe تحديثات أمنية لـ 88 ثغرة، بينها ثغرات حرجة في ColdFusion وCommerce وExperience Manager وIllustrator. أبرزها ثماني ثغرات في ColdFusion، مثل:
- CVE-2026-48318 (درجة 9.9) – ثغرة اجتياز المسارات تؤدي إلى تنفيذ أوامر عشوائية.
- CVE-2026-48322 (درجة 9.6) – ثغرة حقن أكواد تؤدي إلى تنفيذ أوامر عشوائية.
- CVE-2026-48325 (درجة 9.3) – ثغرة غياب المصادقة لوظيفة حرجة تؤدي إلى تنفيذ أوامر عشوائية.
كما أصلحت Adobe ثغرات في Commerce/Magento Open Source مثل ثغرة رفع الملفات (CVE-2026-48356) وثغرة معالجة غير صحيحة للمخرجات (CVE-2026-48358)، إضافة إلى ثغرات في Experience Manager مثل CVE-2026-48259 وCVE-2026-48359 المرتبطتين بتنفيذ أوامر عن بُعد.
ثغرة حرجة في VMware Avi Load Balancer
أعلنت Broadcom عن إصلاح ثغرة تجاوز المصادقة في VMware Avi Load Balancer (CVE-2026-47865، درجة 9.8)، والتي تسمح لمهاجم لديه وصول شبكي بالتحكم في Avi Control Plane. وقد اكتشفها الباحث الأمني Filip Waeytens من مركز الأمن السيبراني التابع لحلف الناتو (NCSC).
أهمية التحديثات
رغم عدم وجود تقارير عن استغلال فعلي لهذه الثغرات حتى الآن، إلا أن الخبراء يحذرون من أن المهاجمين عادة ما يسارعون إلى تسليح هذه العيوب بعد نشر تفاصيلها. لذلك، يُنصح المؤسسات بتثبيت التحديثات فورًا لتقليل المخاطر وحماية الأنظمة من الهجمات المستقبلية.






























