كل الثغرات
متوسطCVE-2026-15750

ثغرة أمنية في mastergo-design mastergo-magic-mcp تؤدي إلى تزوير طلبات الخادم

38
درجة الخطر
6.3
CVSS
EPSS
CWE-918
التصنيف

الوصف

تم اكتشاف ضعف في دالة z.string في ملف src/tools/get-component-link.ts يسمح بتزوير طلبات الخادم عبر تلاعب بمعامل url. يمكن استغلال هذه الثغرة عن بعد وقد تم إتاحة الاستغلال للجمهور.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.

المعالجة الموصى بها

حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.

نُشرت: 2026-07-14

CVE-2026-15750 — ثغرة أمنية في mastergo-design mastergo-magic-mcp تؤدي إلى تزوير طلبات الخادم — منصة الرصد السيبراني