كل الثغرات
عالٍCVE-2026-61520
ثغرة تزوير طلبات الخادم في نظام Simple Machines Forum
46
درجة الخطر
7.7
CVSS
—
EPSS
CWE-918
التصنيف
الوصف
تسمح الثغرة للمهاجمين المصادقين بإطلاق طلبات HTTP داخلية عبر حقن عناوين URL في BBCode دون التحقق من النطاقات الخاصة، مما قد يؤدي إلى الوصول غير المصرح به للخدمات الداخلية.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.
المعالجة الموصى بها
حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.
المصادر والمراجع الرسمية
نُشرت: 2026-07-14