CVE-2026-48356
Adobe Commerce | رفع غير مقيّد لملف من نوع خطير (CWE-434)
- تم النشر
- 14/07/2026
- محدث
- 27/08/2026
- تخصيص CNA
- adobe
- الأدلة المرصودة
- 28/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 60.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Adobe Commerce متأثر بثغرة رفع ملف غير مقيّد من نوع خطير قد يؤدي إلى تنفيذ تعليمات برمجية عشوائية في سياق المستخدم الحالي، مما قد يمنح وصولاً مرتفعاً أو سيطرة على حساب الضحية أو جلسته. يتطلب استغلال هذه المشكلة تفاعل المستخدم من خلال قيام الضحية بزيارة رابط مصمم بشكل خبيث أو التفاعل مع صفحة ويب مخترقة. النطاق متغيّر.
المصادر
حزمة إثبات مفهوم ومختبر لـ CVE-2026-48356، وهي ثغرة رفع ملفات غير مقيّد وغير مُصادَق عليه في خيارات REST المخصّصة لسلة الضيوف في Magento Open Source.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.