كل الثغرات
حرجCVE-2026-47677

استغلال ثغرة في FacturaScripts للاستيلاء على حساب أي مستخدم مفعّل به المصادقة الثنائية

0
درجة الخطر
CVSS
EPSS
CWE-287
التصنيف

الوصف

تسمح نقطة النهاية `/login?action=two-factor-validation` باستخدام هجمات القوة الغاشمة على رموز TOTP دون الحاجة لكلمة مرور أو حماية CSRF، مما يؤدي إلى استيلاء كامل على الحسابات.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.

المعالجة الموصى بها

حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.

نُشرت: 2026-07-13

CVE-2026-47677 — استغلال ثغرة في FacturaScripts للاستيلاء على حساب أي مستخدم مفعّل به المصادقة الثنائية — منصة الرصد السيبراني