CVE-2026-26744
ثغرة تعداد المستخدمين في FormaLMS توجد ثغرة تعداد مستخدمين في FormaLMS الإصدار 4.1.18 وما دونه في وظيفة استعادة كلمة المرور المتاحة عبر نقطة النهاية...
- تم النشر
- 19/02/2026
- محدث
- 24/02/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 22.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة تعداد المستخدمين في FormaLMS توجد ثغرة تعداد مستخدمين في FormaLMS الإصدار 4.1.18 وما دونه في وظيفة استعادة كلمة المرور المتاحة عبر نقطة النهاية `/lostpwd`. يُرجع التطبيق رسائل خطأ مختلفة لأسماء المستخدمين الصالحة وغير الصالحة، مما يسمح لمهاجم غير مصادق بتحديد أسماء المستخدمين المسجلة في النظام من خلال التباين الملحوظ في الاستجابات.
المصادر
1يُظهر تعداد المستخدمين في FormaLMS عبر اختلاف الاستجابة في نقطة النهاية /lostpwd، مما يتيح اكتشاف أسماء المستخدمين دون مصادقة لشن هجمات موجّهة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.