كل الثغرات
متوسطCVE-2026-48816
ثغرة في sigstore-js تسمح بتزوير الطوابع الزمنية
39
درجة الخطر
6.5
CVSS
—
EPSS
CWE-345
التصنيف
الوصف
تسمح الثغرة في مكتبة sigstore-js بإسقاط الطوابع الزمنية في إثباتات الحزمة v0.2، مما يسمح للمهاجم بتأثير صلاحية الشهادات وقرارات التحقق من عتبة الطابع الزمني.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.
المعالجة الموصى بها
حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.
المصادر والمراجع الرسمية
https://github.com/sigstore/sigstore-js/commit/f074710a91ea9260a9ac2142345634579843a3cd https://github.com/sigstore/sigstore-js/pull/1659 https://github.com/sigstore/sigstore-js/releases/tag/%40sigstore%2Fverify%403.1.1 https://github.com/sigstore/sigstore-js/security/advisories/GHSA-xgjw-pm74-86q4 NVD — CVE-2026-48816
نُشرت: 2026-07-14