CVE-2026-10520
ثغرة حقن أوامر نظام التشغيل في Ivanti Sentry
- تم النشر
- 09/06/2026
- محدث
- 12/06/2026
- تخصيص CNA
- ivanti
- الأدلة المرصودة
- 11/06/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تتيح ثغرة حقن أوامر نظام التشغيل (OS Command Injection) في Ivanti Sentry قبل الإصدارات R10.5.2 وR10.6.2 وR10.7.1 لمستخدم بعيد غير مصادَق تحقيق تنفيذ برمجيات عن بُعد بمستوى الجذر (root).
المصادر
10- CVE-2026-10520استغلال
CVE-2026-10520
RCE على مستوى الجذر عبر حقن أوامر نظام التشغيل في Ivanti Sentry
- spryCVE-2026-10520استغلال
وحدة استغلال مبنية على بايثون تستهدف CVE-2026-10520 مع تسليم تلقائي للحمولة والتحقق من الثغرة الأمنية لعمليات اختبار الاختراق.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.