CVE-2026-1731
ثغرة تنفيذ التعليمات البرمجية عن بُعد في BeyondTrust Remote Support (RS) و Privileged Remote Access (PRA)
- تم النشر
- 06/02/2026
- محدث
- 26/02/2026
- تخصيص CNA
- BT
- الأدلة المرصودة
- 13/02/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:H/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
يحتوي BeyondTrust Remote Support (RS) وبعض الإصدارات الأقدم من Privileged Remote Access (PRA) على ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد قبل المصادقة. من خلال إرسال طلبات مُصممة خصيصًا، قد يتمكن مهاجم بعيد غير مُصادَق من تنفيذ أوامر نظام التشغيل في سياق مستخدم الموقع.
المصادر
5- CVE-2026-1731الماسح الضوئي
ماسح ضوئي بلغة Python يقوم بالبصمة السلبية لخدمات BeyondTrust Remote Support وPrivileged Remote Access المكشوفة للكشف عن احتمال التعرض لـ RCE الخاص بـ CVE-2026-1731 دون استغلال.
- CVE-2026-1731استغلال
إثبات مفهوم لاستغلال CVE-2026-1731، وهي ثغرة تنفيذ أوامر عن بُعد عمياء (blind RCE) في BeyondTrust Privileged Remote Access وRemote Support، مما يسمح بتنفيذ أوامر عن بُعد على الإصدارات المعرضة للخطر.
- beyondtrust-rce-scannerالماسح الضوئي
الماسح الضوئي: CVE-2026-1731 BeyondTrust Remote Support ثغرة RCE قبل المصادقة — مفحص Python لثغرة يتم استغلالها بنشاط (CISA KEV)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.