كل الثغرات
متوسطCVE-2026-48816

ثغرة في sigstore-js تسمح بتزوير الطوابع الزمنية

39
درجة الخطر
6.5
CVSS
EPSS
CWE-345
التصنيف

الوصف

تسمح الثغرة في مكتبة sigstore-js بإسقاط الطوابع الزمنية في إثباتات الحزمة v0.2، مما يسمح للمهاجم بتأثير صلاحية الشهادات وقرارات التحقق من عتبة الطابع الزمني.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.

المعالجة الموصى بها

حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.

نُشرت: 2026-07-14