CVE-2025-30712
ثغرة أمنية في منتج Oracle VM VirtualBox التابع لشركة Oracle Virtualization (المكوّن: Core). الإصدار المتأثر المدعوم هو 7.1.6. ثغرة قابلة للاستغلال بسهولة...
- تم النشر
- 15/04/2025
- محدث
- 26/02/2026
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 47.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في منتج Oracle VM VirtualBox التابع لشركة Oracle Virtualization (المكوّن: Core). الإصدار المتأثر المدعوم هو 7.1.6. ثغرة قابلة للاستغلال بسهولة تسمح لمهاجم يتمتع بصلاحيات عالية مع تسجيل دخول إلى البنية التحتية التي يعمل فيها Oracle VM VirtualBox باختراق Oracle VM VirtualBox. بينما تقع الثغرة في Oracle VM VirtualBox، قد تؤثر الهجمات بشكل كبير على منتجات إضافية (تغيير النطاق). يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى إنشاء أو حذف أو تعديل غير مصرح به للبيانات الحساسة أو جميع البيانات التي يمكن الوصول إليها عبر Oracle VM VirtualBox، بالإضافة إلى وصول غير مصرح به إلى البيانات الحساسة أو وصول كامل إلى جميع البيانات التي يمكن الوصول إليها عبر Oracle VM VirtualBox، وقدرة غير مصرح بها على التسبب في حرمان جزئي من الخدمة (DOS جزئي) لـ Oracle VM VirtualBox. درجة CVSS 3.1 الأساسية 8.1 (تأثيرات على السرية والنزاهة والتوافر). متجه CVSS: (CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:L).
المصادر
1هذا للاختبار.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.