CVE-2026-38526
ثغرة أمنية في رفع الملفات التعسفي تتطلب مصادقة في نقطة النهاية /admin/tinymce/upload في Webkul Krayin CRM الإصدار v2.2.x تسمح للمهاجمين بتنفيذ كود تعسفي عبر...
- تم النشر
- 14/04/2026
- محدث
- 14/04/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/07/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 89.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في رفع الملفات التعسفي تتطلب مصادقة في نقطة النهاية /admin/tinymce/upload في Webkul Krayin CRM الإصدار v2.2.x تسمح للمهاجمين بتنفيذ كود تعسفي عبر رفع ملف PHP مُعدّ خصيصًا.
المصادر
12- PoC-CVE-2026-38526استغلال
استغلال آلي لـ Krayin CRM ≤ 2.2.x.
- CVE-2026-38526-KrayinCRM-RCEاستغلال
استغلال CVE-2026-38526 | بواسطة infrar3d
CVE-2026-38526 | Krayin CRM v2.2.x RCE بعد المصادقة - رفع ملفات PHP دون قيود عبر TinyMCE
إثبات مفهوم لـ CVE-2026-38526 في Krayin CRM <= v2.2.x. رفع ملف عشوائي يؤدي إلى تنفيذ تعليمات برمجية عن بعد.
نص برمجي لإثبات المفهوم لـ CVE-2026-38526، تنفيذ أوامر عن بُعد عبر ثغرة رفع ملفات في نقطة النهاية /admin/tinymce/upload لـ webkul krayin 2.2.x
تحميل ملف عشوائي مُصادَق عليه يؤدي إلى تنفيذ تعليمات برمجية عن بُعد — تحليل تقني وإعادة إنتاج مُتحكَّم بها لـ CVE-2026-38526 في Webkul Krayin CRM 2.2.x.
CVE-2026-38526 استغلال ثغرة في Krayin CRM الإصدار 2.2.x - تنفيذ أوامر عن بُعد (RCE) بعد المصادقة عبر تجاوز رفع ملفات TinyMCE. الميزات: شيل تفاعلي، حمولات متعددة الأنواع، إنشاء تلقائي للشيل، والتحقق. المؤلف: Sudeepa Wanigarathna. للاختبار المصرح به فقط.
- CVE-2026-38526استغلال
استغلال إثبات المفهوم لتنفيذ كود عن بعد بمصادقة في Krayin CRM الإصدار 2.2.x عبر رفع ملف غير مقيد، يدعم حمولات web shell و reverse shell.
- CVE-2026-38526-Exploitاستغلال
استغلال ثغرة تنفيذ الأوامر عن بعد بعد المصادقة (RCE) في Krayin CRM v2.2.x (CVE-2026-38526)
تقرير اختبار الاختراق HTB_Nexus – تقييم أمني شامل يوثق تسريب بيانات الاعتماد من Gitea، واستغلال ثغرة CVE-2026-38526 في Krayin CRM، وتصعيد الامتيازات عبر اجتياز الدليل في مزامنة قوالب Gitea. مرتبط بأُطر MITRE ATT&CK وNSA D3FEND مع خارطة طريق للمعالجة قابلة للتنفيذ وملحق كامل بالأدلة.
PoC وشرح لتصعيد الصلاحيات في HackTheBox "Nexus": خدمة مزامنة قوالب Gitea التي تعمل بصلاحيات root ومعرضة لاجتياز المسار عبر كائنات Git المزورة. للاستخدام التعليمي فقط.
Diamorphine · multiple · 08/07/2026
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.