CVE-2026-53435
في Jenkins 2.567 والإصدارات الأقدم، وLTS 2.555.2 والإصدارات الأقدم، يمكن للمهاجمين جعل Jenkins يُجري إلغاء تسلسل أنواع عشوائية معرّفة في نواة Jenkins أو...
- تم النشر
- 10/06/2026
- محدث
- 09/09/2026
- تخصيص CNA
- jenkins
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في Jenkins 2.567 والإصدارات الأقدم، وLTS 2.555.2 والإصدارات الأقدم، يمكن للمهاجمين جعل Jenkins يُجري إلغاء تسلسل أنواع عشوائية معرّفة في نواة Jenkins أو إضافاته من إرسال `config.xml` يتحكم فيه المهاجم بطريقة تسمح لهم بالتعامل مع طلبات HTTP لاحقًا. يمكن استخدام هذا لانتحال شخصية أي مستخدم وإرسال طلبات HTTP نيابةً عنه، بما في ذلك استخدام Script Console لتشغيل كود عشوائي، أو قراءة ملفات عشوائية من وحدة تحكم Jenkins.
المصادر
1باحث أمني هجومي + ذكاء اصطناعي ضد ثغرة n-day جديدة: بناء أول PoC عام لـ CVE-2026-53435 في ليلة جمعة واحدة. سجل خام لمدة 8 ساعات و20 دقيقة بالداخل.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.