CVE-2026-46376
FreePBX: ثغرة استخدام بيانات اعتماد مشفرة بشكل ثابت دون مصادقة في واجهة FreePBX UCP
- تم النشر
- 29/05/2026
- محدث
- 29/05/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 36.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
FreePBX هو نظام IP PBX مفتوح المصدر. من الإصدار 15.0.42 حتى قبل 16.0.45 و17.0.7، قد يتمكن المستخدمون غير المصادق عليهم من الوصول إلى لوحة تحكم المستخدم (UCP) باستخدام بيانات اعتماد القالب الأولية المضمنة في الكود إذا لم يتم تغييرها فورًا من قِبل المسؤول الذي قام بتمكين UCP. يلزم الوصول المصادق إلى ACP للإعداد الأولي للقوالب العامة لـ UCP، ولكن بعد ذلك، دون خطوات إضافية من المسؤول، قد يتمكن المستخدمون غير المصادق عليهم من الحصول على الوصول. تم إصلاح هذه الثغرة في الإصدارين 16.0.45 و17.0.7.
المصادر
1CVE-2026-46376 - FreePBX وصول غير مصدق إلى UCP عبر بيانات اعتماد مثبتة بشكل ثابت
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.