CVE-2026-43914
Vaultwarden: ثغرة تجاوز الحماية من هجمات القوة الغاشمة
- تم النشر
- 11/05/2026
- محدث
- 12/05/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 21.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Vaultwarden هو خادم متوافق مع Bitwarden مكتوب بلغة Rust. قبل الإصدار 1.35.4، توجد ثغرة أمنية في Vaultwarden تتيح تجاوز حماية تسجيل الدخول ضد هجمات القوة الغاشمة إذا كان التحقق الثنائي عبر البريد الإلكتروني (email 2FA) مفعّلًا. فإذا كان التحقق الثنائي عبر البريد الإلكتروني مفعّلًا، فإن دالة إرسال رمز تسجيل الدخول غير المحمية send_email_login (email.rs، نقطة النهاية /api/two-factor/send-email-login) تعمل أيضًا كـ oracle لتحديد ما إذا كان اقتران اسم المستخدم وكلمة المرور صحيحًا. يمكن للمهاجم إساءة استخدام نقطة النهاية هذه لتخمين كلمات المرور بالقوة الغاشمة دون أي تقييد للمعدل. وينجح هذا حتى مع المستخدمين الذين لا يملكون التحقق الثنائي عبر البريد الإلكتروني مُفعّلًا. تم إصلاح هذه الثغرة في الإصدار 1.35.4.
المصادر
1PoC لثغرة CVE-2026-43914: Vaultwarden <1.35.4 — oracle لكلمة المرور لتجاوز القوة الغاشمة للتحقق بخطوتين عبر البريد الإلكتروني (email-2FA). Python باستخدام المكتبة القياسية فقط (Stdlib-only).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.