كل الثغرات
عالٍCVE-2026-48815

ثغرة أمنية في sigstore-js تسمح بقبول شهادات غير مصرح بها

45
درجة الخطر
7.5
CVSS
EPSS
CWE-347
التصنيف

الوصف

تؤدي ثغرة في مكتبة sigstore-js إلى تجاهل خيار certificateOIDs عند التحقق من الشهادات، مما يسمح بتقديم شهادات غير مصرح بها. تم إصلاح هذه المشكلة في الإصدار 4.1.1.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.

المعالجة الموصى بها

حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.

نُشرت: 2026-07-14

CVE-2026-48815 — ثغرة أمنية في sigstore-js تسمح بقبول شهادات غير مصرح بها — منصة الرصد السيبراني