Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-9082 — CVE-2026-9082 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-9082
تحليل الثغرات الأمنيةأمن الويبالتعلم والتعليمموارد منسقةأمن قواعد البيانات
GitHub0xblackash/cve-2026-9082

CVE-2026-9082

CVE-2026-9082

عرض المستودع
114منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2026-9082 : ثغرة حقن SQL في نواة دروبال

ChatGPT Image May 21, 2026, 08_27_54 AM

ثغرة حقن SQL عالية التأثير في نواة دروبال (PostgreSQL)

CVSS 9.8 Affected: PostgreSQL Only Status: Patched


📋 نظرة عامة

CVE-2026-9082 هي ثغرة حقن SQL في طبقة تجريد قاعدة البيانات بنواة دروبال. تؤثر فقط على المواقع التي تستخدم PostgreSQL كقاعدة بيانات خلفية.

تسمح الثغرة للمهاجمين غير المصادقين بتنفيذ حقن SQL عشوائي، مما قد يؤدي إلى تسرب البيانات، وتصعيد الامتيازات، وفي أسوأ الحالات، تنفيذ أكواد عن بُعد.

CVE-2026-9082

⚠️ هذا استشاري أمني حرج واقعي (SA-CORE-2026-004)


🛡️ شدة الخطر

تقييم دروبال الداخلي: حرج للغاية (خاصة لمواقع PostgreSQL).


📌 الإصدارات المتأثرة

غير متأثرة:

  • دروبال 7.x (جميع الإصدارات)
  • المواقع التي تستخدم MySQL أو MariaDB
  • المواقع التي تستخدم SQLite

🔧 التخفيف

إجراء فوري

قم بتحديث نواة دروبال فورًا إلى أحد الإصدارات المُصحَّحة المذكورة أعلاه.

أوامر سريعة

root@kitploit:~
# باستخدام Composer (موصى به)
composer update drupal/core-recommended --with-dependencies

# أو التحديث إلى إصدار آمن محدد
composer require drupal/core:11.3.10

توصيات إضافية

  • تفعيل التحديثات التلقائية إن أمكن
  • مراجعة سجلات قاعدة البيانات للبحث عن استعلامات مشبوهة
  • النظر في قواعد WAF مؤقتة تحجب الحمولات الخاصة بـ PostgreSQL في حال تأخير التصحيح

🛠 تفاصيل فنية

  • نوع الثغرة: تحييد غير صحيح للعناصر الخاصة المستخدمة في أمر SQL ('حقن SQL')
  • الموقع: واجهة برمجة تطبيقات تجريد قاعدة البيانات بنواة دروبال
  • قابل للاستغلال بواسطة: مستخدمين مجهولين / غير مصادقين
  • المُحفِّز: استعلامات قاعدة بيانات معينة تستخدم ميزات خاصة بـ PostgreSQL

📚 المراجع

  • الاستشاري الرسمي: SA-CORE-2026-004
  • إدخال CVE: CVE-2026-9082
  • فريق أمن دروبال

صُنع بــ ❤️ لمجتمع دروبال

صَحِّح الآن • ابقَ آمنًا • استمر في البناء

تنزيل الأداة
المقياسالقيمة
درجة CVSS v36.5 (متوسطة)
متجه الهجومشبكة
التعقيدمنخفض
الامتيازاتلا شيء
تفاعل المستخدملا شيء
التأثيرالسرية + السلامة
إصدار دروبالالنطاق المتأثرالإصدار المُصحَّح
دروبال 8.98.9.0 ← 10.4.910.4.10
دروبال 10.510.5.0 ← 10.5.910.5.10
دروبال 10.610.6.0 ← 10.6.810.6.9
دروبال 11.011.0.0 ← 11.1.911.1.10
دروبال 11.211.2.0 ← 11.2.1111.2.12
دروبال 11.311.3.0 ← 11.3.911.3.10