كل الثغرات
متوسطCVE-2026-55608

ن8ن-إم سي بي: تفويض غير صحيح قد يكشف نسخ احتياطية لإصدارات سير العمل في وضع HTTP متعدد المستأجرين

25
درجة الخطر
4.2
CVSS
EPSS
CWE-200
التصنيف

الوصف

في وضع HTTP متعدد المستأجرين، يمكن للمستأجر المصادق عليه الوصول إلى النسخ الاحتياطية لإصدارات سير العمل النطاق الافتراضي مما قد يؤدي إلى كشف معلومات حساسة. يُنصح بالترقية إلى الإصدار 2.57.4 أو أحدث.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.

المعالجة الموصى بها

حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.

نُشرت: 2026-07-14