كل الثغرات
متوسطCVE-2026-59889
ثغرة أمنية في jackson-databind تسمح بتجاوز نطاق العرض
39
درجة الخطر
6.5
CVSS
—
EPSS
CWE-863
التصنيف
الوصف
تسمح الثغرة في jackson-databind بتجاوز نطاق العرض لخاصيات مُزوَّفة، مما يسمح للمهاجم بكتابة بيانات تحت عرض أقل امتيازات.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.
المعالجة الموصى بها
حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.
المصادر والمراجع الرسمية
https://github.com/FasterXML/jackson-databind/commit/d627a8a86fcb062429282f79f3f256f181ed2c7b https://github.com/FasterXML/jackson-databind/issues/6060 https://github.com/FasterXML/jackson-databind/pull/6056 https://github.com/FasterXML/jackson-databind/security/advisories/GHSA-5gvw-p9qm-jgwh NVD — CVE-2026-59889
نُشرت: 2026-07-14