CVE-2026-8888
الإصدار 3.0.7 من امتداد Securly لمتصفح Chrome يقوم بتنزيل ملف config.json عبر HTTP ويجمع الأنماط المقدمة من الخادم كتعبيرات نمطية في JavaScript عبر new...
- تم النشر
- 03/06/2026
- محدث
- 04/06/2026
- تخصيص CNA
- certcc
- الأدلة المرصودة
- 10/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 36.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الإصدار 3.0.7 من امتداد Securly لمتصفح Chrome يقوم بتنزيل ملف config.json عبر HTTP ويجمع الأنماط المقدمة من الخادم كتعبيرات نمطية في JavaScript عبر `new RegExp()` دون التحقق من التعقيد. يمكن لمهاجم على مسار الشبكة حقن أنماط محددة للتسبب في تراجع كارثي، مما يؤدي إلى رفض الخدمة على جميع عمليات التصفح.
المصادر
1يوضح CVE-2026-8888، وهو تحديث غير موقّع للبرنامج الثابت للطابعة عبر HTTP، إلى جانب خادم تحديث خبيث ومحاكي طابعة هشّ لاختبار سلامة التحديث.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.