CVE-2026-18783
عاليتم النشر
فقدان المصادقة من جانب الخادم على نقطة نهاية REST API في Trex MES من Trex Digital Manufacturing
- تم النشر
- 30/09/2026
- محدث
- 30/09/2026
- تخصيص CNA
- TR-CERT
- الأدلة المرصودة
- 02/10/2026
CVSS الأساسي
8.8/ 10عالي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hملخص
ثغرة انعدام المصادقة لوظيفة حرجة في Trex Digital Smart Manufacturing Systems Inc. يتيح Trex MES تجاوز المصادقة. تؤثر هذه المشكلة على Trex MES: حتى 2026-09-29.
المصادر
تنبيه بشأن CVE-2026-18783: غياب المصادقة من جانب الخادم في TREX MES /api/GetDataJSON3 يسمح باستعلامات بيانات غير مصادق عليها وتنفيذ SQL عشوائي.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.