CVE-2026-19626
تنفيذ التعليمات البرمجية عن بُعد
- تم النشر
- 14/08/2026
- محدث
- 15/08/2026
- تخصيص CNA
- tenable
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 71.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية لتنفيذ التعليمات البرمجية عن بُعد في وظيفة إنشاء التقارير في Tenable Security Center. يمكن لمستخدم مُوثَّق وغير إداري استغلال هذه المشكلة من خلال تقديم مدخلات مصمَّمة خصيصًا تتم معالجتها لاحقًا بطريقة غير آمنة أثناء عرض التقرير على الخادم، مما يؤدي إلى تنفيذ تعليمات برمجية عشوائية بصلاحيات حساب الخدمة.
المصادر
1- POC-CVE-2026-19626استغلال
استغلال إثبات المفهوم لثغرة CVE-2026-19626، تنفيذ كود عن بُعد يتطلب مصادقة في توليد تقارير SecurityCenter، يوضح سلسلة استغلال بصلاحيات غير إدارية عبر حقن اسم المجموعة وPHP eval.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.