Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-5076 — ARMember Premium <= 7.3.1 الاستيلاء الكامل على حساب المدير | Kitploit
أدوات/GitHubGitHub/shootcannon/cve-2026-5076
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubshootcannon/cve-2026-5076

CVE-2026-5076

ARMember Premium <= 7.3.1 الاستيلاء الكامل على حساب المدير

عرض المستودع
1منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-5076 - ثغرة إعادة تعيين كلمة المرور في ARMember

telegram-cloud-photo-size-5-6129916611100610908-y

معلومات الثغرة

العنصرالتفاصيل
CVE IDCVE-2026-5076
البرنامج المساعدARMember – إضافة العضوية وتقييد المحتوى
الإصدار المتأثرPremium <= 7.3.1
الإصدار المُصحَّح7.3.2
درجة CVSS9.8 (حرجة)
CWECWE-640: استرداد كلمة مرور ضعيف
النوعآلية إعادة تعيين كلمة مرور غير آمنة → تخزين المفتاح كنص صريح
متجه الهجومالشبكة / عن بُعد / غير مصادق (عبر سلسلة SQLi)
التثبيتات النشطة30,000+ (Premium)
اكتُشفت بواسطةWordfence Threat Intelligence
تاريخ النشر3 يونيو 2026

الثغرات ذات الصلة

CVEالنوعالخطورة
CVE-2026-5076إعادة تعيين كلمة مرور غير آمنة — تخزين المفتاح كنص صريح9.8 حرجة
CVE-2026-5073حقن SQL غير مصادق (ORDER BY)9.8 حرجة
CVE-2026-5074حقن SQL غير مصادق (WHERE)9.8 حرجة

الوصف

الإصدارات 7.3.1 وما دون من ARMember Premium معرّضة لثغرة حرجة تتعلق بمعالجة غير آمنة لإعادة تعيين كلمة المرور. يخزّن البرنامج المساعد مفاتيح إعادة تعيين كلمة المرور كنص صريح، مما يسمح للمهاجمين باستغلال ثغرات إضافية مثل حقن SQL للحصول على رموز إعادة تعيين صالحة وربما اختراق حسابات المستخدمين.

التأثير

  • الاستيلاء على الحسابات
  • إعادة تعيين كلمة المرور غير المصرح بها
  • تصعيد الامتيازات
  • اختراق الحسابات الإدارية

المعالجة

  • قم بالترقية إلى ARMember Premium 7.3.2 أو أحدث.
  • قم بتدوير بيانات الاعتماد للحسابات المتأثرة.
  • راجع السجلات بحثًا عن أي نشاط مشبوه لإعادة تعيين كلمة المرور.
  • طبّق جميع التحديثات الأمنية المتعلقة بـ CVE-2026-5073 وCVE-2026-5074.

الخطورة

المقياسالقيمة
CVSS v3.19.8
الخطورةحرجة
المصادقة المطلوبةلا
تفاعل المستخدملا شيء
تعقيد الهجوم
تنزيل الأداة
منخفض