CVE-2026-2406
IDOR في نظام التسجيل وإدارة سير العمل عبر الإنترنت من Universe Software
- تم النشر
- 22/07/2026
- محدث
- 05/08/2026
- تخصيص CNA
- TR-CERT
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 29.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة تجاوز التفويض عبر مفتاح يتحكم فيه المستخدم في نظام التسجيل عبر الإنترنت وإدارة سير العمل من شركة Universe Software Computer Marketing Trade and Industry Inc. تسمح ثغرة تجاوز التفويض عبر مفتاح يتحكم فيه المستخدم في نظام التسجيل عبر الإنترنت وإدارة سير العمل من شركة Universe Software Computer Marketing Trade and Industry Inc. باستغلال الثقة في العميل. تؤثر هذه المشكلة على نظام التسجيل عبر الإنترنت وإدارة سير العمل: حتى 12022026.
المصادر
1- CTT-Sovereign-Vortexاستغلال
استغلال لثغرة CVE-2026-2406 يستهدف بوابات مصادقة Terrminus، باستخدام التشتت الزمني لتجاوز البصمة الرقمية والذكاء الاصطناعي السلوكي، مما يحقق وصولاً إدارياً غير مصرح به.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.