CVE-2026-7873
حرجةتم النشر
ثغرة حقن الكود في نقطة التحقق من الكود
- تم النشر
- 30/06/2026
- محدث
- 01/07/2026
- تخصيص CNA
- ibm
- الأدلة المرصودة
- 05/09/2026
CVSS الأساسي
9.9/ 10حرجة
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H0.5%
منخفض · الثلاثين يومًا القادمة
- المئوية
- 43.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
IBM Langflow OSS 1.0.0 حتى 1.10.0 يسمح للمهاجمين المُصادَق عليهم بتنفيذ أوامر نظام تشغيل عشوائية وقراءة ملفات حساسة بما في ذلك بيانات الاعتماد، مما يتيح السيطرة الكاملة على النظام والحركة الجانبية.
المصادر
1إثبات مفهوم لاستغلال CVE-2026-7873 في Langflow، مما يسمح بتنفيذ أوامر عن بُعد للمستخدمين المُصادَق عليهم عبر أمر Bash مُصمَّم خصيصًا.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.