CVE-2026-20223
ثغرة الوصول غير المصرح به إلى واجهة برمجة التطبيقات في Cisco Secure Workload
- تم النشر
- 20/05/2026
- محدث
- 21/05/2026
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 17/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 55.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية في التحقق من الوصول لواجهات برمجة التطبيقات (REST APIs) الداخلية في Cisco Secure Workload يمكن أن تسمح لمهاجم غير مصادق وعن بُعد بالوصول إلى موارد الموقع بصلاحيات دور مسؤول الموقع (Site Admin). تعود هذه الثغرة إلى عدم كفاية التحقق والمصادقة عند الوصول إلى نقاط نهاية REST API. يمكن للمهاجم استغلال هذه الثغرة إذا كان قادرًا على إرسال طلب API مُصمم بعناية إلى نقطة نهاية متأثرة. قد يسمح الاستغلال الناجح للمهاجم بقراءة معلومات حساسة وإجراء تغييرات في التكوين عبر حدود المستأجرين (tenants) بصلاحيات مستخدم مسؤول الموقع (Site Admin).
المصادر
1CVE-2026-20223
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.