كل الثغرات
متوسطCVE-2026-15750
ثغرة أمنية في mastergo-design mastergo-magic-mcp تؤدي إلى تزوير طلبات الخادم
38
درجة الخطر
6.3
CVSS
—
EPSS
CWE-918
التصنيف
الوصف
تم اكتشاف ضعف في دالة z.string في ملف src/tools/get-component-link.ts يسمح بتزوير طلبات الخادم عبر تلاعب بمعامل url. يمكن استغلال هذه الثغرة عن بعد وقد تم إتاحة الاستغلال للجمهور.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.
المعالجة الموصى بها
حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.
المصادر والمراجع الرسمية
نُشرت: 2026-07-14