CVE-2026-23869
توجد ثغرة أمنية من نوع رفض الخدمة (Denial of Service) في مكونات خادم React (React Server Components)، وتؤثر على الحزم التالية: react-server-dom-parcel و...
- تم النشر
- 08/04/2026
- محدث
- 15/07/2026
- تخصيص CNA
- Meta
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 73.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية من نوع رفض الخدمة (Denial of Service) في مكونات خادم React (React Server Components)، وتؤثر على الحزم التالية: react-server-dom-parcel و react-server-dom-turbopack و react-server-dom-webpack (الإصدارات 19.0.0 حتى 19.0.4، و19.1.0 حتى 19.1.5، و19.2.0 حتى 19.2.4). يتم تفعيل الثغرة عن طريق إرسال طلبات HTTP مصممة خصيصًا إلى نقاط نهاية دوال الخادم (Server Function endpoints). يتسبب حمولة طلب HTTP في استهلاك مفرط لوحدة المعالجة المركزية (CPU) لمدة تصل إلى دقيقة واحدة، وينتهي الأمر بخطأ يتم طرحه ويمكن التقاطه.
المصادر
2- CVE-2026-23869-Exploitاستغلال
أداة استغلال آلية لـ CVE-2026-23869، وهي ثغرة رفض خدمة (DoS) عن بُعد في مكونات خادم React. تتضمن PoC، وقالب Nuclei، ونصوص برمجية للمسح الضوئي للكشف والاستغلال.
إثبات مفهوم لاستغلال CVE-2026-23869، وهي ثغرة رفض الخدمة في مكونات خادم React (React Server Components) تسمح باستنزاف وحدة المعالجة المركزية (CPU) دون مصادقة عبر طلبات مصممة بعناية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.