كل الثغرات
عالٍCVE-2026-54446

NetLicensing-MCP: استخدام غير مصادق مفتاح API NetLicensing من جانب الخادم في وضع HTTP

49
درجة الخطر
8.1
CVSS
EPSS
CWE-306
التصنيف

الوصف

يتيح وضع HTTP في netlicensing-mcp للمهاجمين غير المصادقين تنفيذ أي أداة MCP تحت هوية مشغل الخادم، بما في ذلك عمليات إنشاء/تعديل/حذف التراخيص.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.

المعالجة الموصى بها

حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.

نُشرت: 2026-07-14

CVE-2026-54446 — NetLicensing-MCP: استخدام غير مصادق مفتاح API NetLicensing من جانب الخادم في وضع HTTP — منصة الرصد السيبراني