CVE-2026-46339
9Router: تنفيذ تعليمات برمجية عن بُعد بدون مصادقة عبر مسارات إضافات MCP المخصصة غير المحمية
- تم النشر
- 15/07/2026
- محدث
- 16/07/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 88.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
9Router هو موجّه ذكاء اصطناعي وموفّر للرموز. من الإصدار 0.4.30 حتى 0.4.37، لم يحمِ البرنامج الوسيط src/proxy.js في 9Router مسارات /api/cli-tools/* و /api/mcp/*، مما سمح بتسجيل customPlugins غير مصادق عليه عبر src/app/api/cli-tools/cowork-settings/route.js وتنفيذ الأوامر عبر جسر MCP. تم إصلاح هذه الثغرة في الإصدار 0.4.37.
المصادر
1إطار عمل بلغة بايثون يستغل CVE-2026-46339 لتنفيذ أوامر عن بُعد غير مصادق عليها (RCE) على 9Router عبر جسر MCP، باستخدام التقسيم الزمني والتشتت لتجنب الاكتشاف.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.