CVE-2026-25924
كانبورد يفتقد التحكم في الوصول على تثبيت الإضافات مما يؤدي إلى تنفيذ أوامر عن بُعد إداري
- تم النشر
- 11/02/2026
- محدث
- 12/02/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 42.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Kanboard هو برنامج لإدارة المشاريع يركز على منهجية كانبان. قبل الإصدار 1.2.50، توجد ثغرة في تجاوز ضوابط الأمان في Kanboard تسمح لمسؤول مصادق بتحقيق تنفيذ كامل للتعليمات البرمجية عن بُعد (RCE). على الرغم من أن التطبيق يخفي بشكل صحيح واجهة تثبيت الإضافات عندما يتم تعيين إعداد PLUGIN_INSTALLER على false، فإن نقطة النهاية الخلفية الأساسية تفشل في التحقق من هذا الإعداد الأمني. يمكن للمهاجم استغلال هذا الإهمال لإجبار الخادم على تنزيل وتثبيت إضافة خبيثة، مما يؤدي إلى تنفيذ تعليمات برمجية عشوائية. تم إصلاح هذه الثغرة في الإصدار 1.2.50.
المصادر
1إثبات مفهوم لاستغلال CVE-2026-25924، يوضح تنفيذ الأوامر عن بُعد على مستوى الإدارة في Kanboard من خلال غياب فحص التحكم في الوصول على تثبيت الإضافات.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.