CVE-2026-48019
حقن CRLF في قاعدة البريد الإلكتروني الافتراضية في Laravel يتيح تهريب SMTP وترحيل بريد إلكتروني مزيف
- تم النشر
- 04/09/2026
- محدث
- 08/09/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 05/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 50.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Laravel هو إطار عمل لتطوير تطبيقات الويب. قبل الإصدارين 12.60.0 و13.10.0، قد تسمح ثغرة حقن CRLF في التحقق من البريد الإلكتروني في Laravel، بالإضافة إلى طريقة تعامل Symfony Mailer وSymfony Mime مع تسلسلات أحرف معينة، لمهاجم غير مصادق بالتدخل في معالجة البريد الإلكتروني الصادر في التطبيقات التي ترسل بريدًا إلى عناوين يقدمها المستخدم. تم إصلاح هذه المشكلة في الإصدارين 12.60.0 و13.10.0.
المصادر
1- laravel-frameworkالتصحيح
فرع من laravel/framework 10.50.2 مع CVE-2026-48019 (حقن CRLF في قاعدة البريد الإلكتروني الافتراضية) تم دمجه في ValidatesAttributes::validateEmail. تم وضع علامة 10.51.0.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.