CVE-2026-18782
حرجةتم النشر
حقن SQL في Trex MES من Trex Digital Manufacturing
- تم النشر
- 30/09/2026
- محدث
- 30/09/2026
- تخصيص CNA
- TR-CERT
- الأدلة المرصودة
- 02/10/2026
CVSS الأساسي
9.8/ 10حرجة
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hملخص
ضعف في تحييد العناصر الخاصة المستخدمة في أمر SQL ('حقن SQL') في Trex Digital Smart Manufacturing Systems Inc. يتيح Trex MES تنفيذ سطر الأوامر عبر حقن SQL. تؤثر هذه المشكلة على Trex MES: حتى 2026-09-29.
المصادر
استشارة ومراجعة فنية لـ CVE-2026-18782، وهو حقن SQL حرج في نقاط نهاية واجهة برمجة تطبيقات TREX MES على الويب يتيح تجاوز المصادقة وسرقة البيانات والتنفيذ عن بُعد عبر xp_cmdshell.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.