
CVE-2026-35616
التحكم غير السليم في الوصول | تجاوز واجهة برمجة التطبيقات قبل المصادقة
تم استغلالها في البرية — أبريل 2026
CVE-2026-35616 هي ثغرة حرجة في FortiClient Enterprise Management Server (EMS) للإصدارات 7.4.5 حتى 7.4.6.
يمكن لمهاجم بعيد غير مصادق إرسال طلبات مصممة خصيصًا لتجاوز فحوصات المصادقة والتفويض، مما قد يؤدي إلى تنفيذ تعليمات برمجية غير مصرح بها أو اختراق كامل للخادم.
إشعار Fortinet: FG-IR-26-099
| الملف | الوصف |
|---|---|
CVE-2026-35616.yaml | قالب Nuclei للكشف الآمن |
CVE-2026-35616.py | نص برمجي للفحص الآمن بلغة Python |
check_safe_CVE-2026-35616.py | كاشف خفيف بديل |
هذا المستودع مخصص لأغراض دفاعية وبحثية فقط.
- استخدمها فقط في بيئات معملية معزولة أو على أنظمة تملكها ومصرح لك باختبارها.
- تُستغل هذه الثغرة بنشاط في البرية.
- لا تستخدم هذه الأدوات في المسح غير المصرح به أو الأنشطة الهجومية.
nuclei -t CVE-2026-35616.yaml -u https://your-ems-server:8443
python3 check_safe_CVE-2026-35616.py https://your-ems-server:8443
يُصان هذا المشروع لأغراض تعليمية وأمنية دفاعية.
المؤلف غير مسؤول عن أي إساءة استخدام لأدوات الكشف المقدمة.
ابقَ آمنًا. طبّق التصحيحات مبكرًا. وطبّقها باستمرار.
صُنع بكل ❤️ لمجتمع الأمن الدفاعي