CVE-2026-8508
ثغرة في التحقق من المصادقة بشكل غير صحيح في برنامج CGI باسم "social_login.cgi" في إصدارات البرنامج الثابت لجهاز Zyxel WAX650S حتى الإصدار 7.10(ABRM.4)C0 قد...
- تم النشر
- 04/08/2026
- محدث
- 04/08/2026
- تخصيص CNA
- Zyxel
- الأدلة المرصودة
- 16/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 51.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة في التحقق من المصادقة بشكل غير صحيح في برنامج CGI باسم "social_login.cgi" في إصدارات البرنامج الثابت لجهاز Zyxel WAX650S حتى الإصدار 7.10(ABRM.4)C0 قد تسمح لمهاجم على شبكة WLAN بتجاوز مصادقة البوابة المقيدة (captive portal).
المصادر
1تقرير عام (writeup)، وإثبات مفهوم (PoC)، ومواد محاكاة لثغرة CVE-2026-8508 التي تؤثر على تسجيل الدخول الاجتماعي عبر البوابة المقيدة (captive-portal) في Zyxel.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.