Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-28766 — CVE-2026-28766: غياب المصادقة على نقطة نهاية حساب المستخدم — Gardyn Home Kit (ICSA-26-055-03) | Kitploit
أدوات/GitHubGitHub/michaeladamgroberman/cve-2026-28766
أمان إنترنت الأشياءتحليل الثغرات الأمنيةجمع المعلوماتأمن السحابةالمصادقةأمن واجهات برمجة التطبيقات
GitHubmichaeladamgroberman/cve-2026-28766

CVE-2026-28766

CVE-2026-28766: غياب المصادقة على نقطة نهاية حساب المستخدم — Gardyn Home Kit (ICSA-26-055-03)

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني
5منذ 3 أشهرلم تتم المراجعة بعد

CVE-2026-28766

نقص المصادقة: نقطة نهاية حساب المستخدم

الحقلالقيمة
CVECVE-2026-28766
الخطورةحرج (9.3)
متجه CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N
الضعف (CWE)CWE-306: فقدان المصادقة لوظيفة حرجة
المكونات المتأثرةCloud API <2.12.2026
البائعGardyn Inc.
المنتجات المتأثرةGardyn Home Kit Models 1.0, 2.0, 3.0, 4.0; Gardyn Studio Models 1.0, 2.0
القطاعالغذاء والزراعة (تصنيف CISA)
الحالة حسب تحديث CISA Aتمت المعالجة

ما تم توثيقه

وفقًا لإرشادات CISA، كشف نقطة نهاية واجهة برمجة تطبيقات سحابية غير مصادقة (/api/users) عن سجلات وُصفت في الإرشادات بأنها "جميع معلومات حساب المستخدم" لحوالي 134,215 عميل.

نقطة نهاية مصاحبة مسجلة بشكل منفصل لسجل واحد (/api/user/{id}، منشورة كـ CVE-2026-25197) أعادت سجلات لكل مستخدم - بما في ذلك العناوين الفعلية - بواسطة معرف صحيح متسلسل بدون مصادقة، مما جعل مساحة المستخدم نفسها قابلة للتعداد سجلًا تلو الآخر.

المصادر الأولية

  • CISA ICSA-26-055-03 (التحديث أ)
  • NVD: CVE-2026-28766
  • سجل MITRE CVE: CVE-2026-28766

التخفيف حسب تحديث CISA A

وفقًا لتحديث CISA A (2 أبريل 2026)، تمت معالجة هذا CVE. إصدارات الإصلاح المذكورة من CISA هي: تطبيق Gardyn المحمول 2.11.0 أو أحدث؛ واجهة برمجة تطبيقات Gardyn السحابية 2.12.2026 أو أحدث؛ برنامج Home Kit الثابت master.622 أو أحدث.

الإسناد

تم الإبلاغ بواسطة Michael Groberman — Gr0m إلى CISA عبر CERT/CC VINCE Case VU#653116.

تنزيل الأداة