CVE-2026-26012
vaultwarden لديه تعداد كامل للتشفير متجاهلاً أذونات مجموعة المؤسسة
- تم النشر
- 11/02/2026
- محدث
- 12/02/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 27.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# vaultwarden vaultwarden هو خادم غير رسمي متوافق مع Bitwarden مكتوب بلغة Rust، وكان يُعرف سابقًا باسم bitwarden_rs. قبل الإصدار 1.35.3، يمكن لأي عضو عادي في المؤسسة استرجاع جميع التشفيرات داخل المؤسسة، بغض النظر عن صلاحيات المجموعة. نقطة النهاية `/ciphers/organization-details` متاحة لأي عضو في المؤسسة وتستخدم داخليًا `Cipher::find_by_org` لاسترجاع جميع التشفيرات. يتم إرجاع هذه التشفيرات مع `CipherSyncType::Organization` دون فرض التحكم في الوصول على مستوى المجموعة. تم إصلاح هذه الثغرة في الإصدار 1.35.3.
المصادر
2إثبات مفهوم لاستغلال CVE-2026-26012، يوضح تجاوز صلاحيات جمع المؤسسات المُصادق عليه وتعداد التشفير في Vaultwarden. يتضمن سكربت Python لإعادة إنتاج المشكلة ومقارنة التناقضات في الوصول إلى المجموعات.
إثبات مفهوم لاستغلال CVE-2026-26012، وهو ثغرة في التحكم بالوصول في Vaultwarden تسمح لأي عضو في المؤسسة بتعداد وفك تشفير جميع التشفيرات، متجاوزًا صلاحيات المجموعة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.