CVE-2026-26114
مايكروسوفت شيربوينت سيرفر ثغرة تنفيذ التعليمات البرمجية عن بُعد
- تم النشر
- 10/03/2026
- محدث
- 19/06/2026
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 86.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إلغاء تسلسل البيانات غير الموثوقة في Microsoft Office SharePoint يسمح لمهاجم مصرح له بتنفيذ التعليمات البرمجية عبر الشبكة.
المصادر
2- cve-2026-26114-pocاستغلال
إثبات مفهوم لاستغلال CVE-2026-26114، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في Microsoft SharePoint، مع PoC بلغة Python ووحدة Metasploit للاستغلال الآلي وتسليم قشرة عكسية.
- CVE-2026-26114-Patchالتصحيح
تصحيح ثغرة N-day الخاصة بـ CVE-2026-26114 قبل microsoft. حيث لم تستطع microsoft تصحيحها بنسبة 100% خلال أشهر عديدة. لكن FAC security قامت بذلك.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.