كل الثغرات
حرجCVE-2026-54052

ن8-إم سي بي: وصول متعدد المستأجرين إلى نسخ سير العمل الاحتياطية في نشرات HTTP متعددة المستأجرين

59
درجة الخطر
9.9
CVSS
EPSS
CWE-639
التصنيف

الوصف

ثغرة أمنية تسمح للمستأجرين المصادقين بالوصول إلى نسخ سير عمل احتياطية تنتمي لمستأجرين آخرين وحذفها في بيئات HTTP متعددة المستأجرين، مما يعرض البيانات الحساسة للكشف والتعديل.

تحليل الذكاء الاصطناعي

مُولّد آلياً

ثغرة حرجة في n8n-mcp تسمح للمستأجرين المصادقين بالوصول إلى نسخ احتياطية سير عمل مستأجرين آخرين، مما يعرض البيانات الحساسة للكشف والتعديل.

ما الذي حدث؟

اكتشفت ثغرة أمنية في n8n-mcp تسمح للمستأجرين المصادقين بالوصول إلى نسخ احتياطية سير عمل مستأجرين آخرين في نشرات HTTP متعددة المستأجرين. يمكن للمهاجمين الوصول إلى بيانات حساسة وتعديلها أو حذفها دون إذن.

الجهات والأنظمة المتأثّرة

تؤثر الثغرة على جميع نشرات n8n-mcp متعددة المستأجرين التي تعمل عبر HTTP. المستأجرين الذين يستخدمون هذه النشرات معرضون لانتهاك خصوصية البيانات وفقدان البيانات.

مسار الهجوم

الفريق الأحمر مقابل الأزرق

الفريق الأحمر — الهجوم

  1. استطلاع: الحصول على صلاحيات مستأجر شرعية واستكشاف واجهات API المتاحة.
  2. استغلال: استغلال نقص التحقق من المستأجر للوصول إلى نقاط نهاية نسخ احتياطية أخرى.
  3. ترسيخ: تنزيل النسخ الاحتياطية أو تعديلها أو حذفها للاستمرار في الوصول.

الفريق الأزرق — الدفاع

  1. كشف: مراقبة سجلات الوصول للأنشطة غير المعتادة بين المستأجرين.
  2. احتواء: عزل المستأجرين المتأثرين مؤقتاً حتى تطبيق التصحيحات.
  3. معالجة: تطبيق التصحيحات وتعزيز التحقق من الوصول بين المستأجرين.

المخاطر

  • انتهاك خصوصية البيانات الحساسة
  • فقدان البيانات أو تدميرها
  • تجاوز حدود الوصول بين المستأجرين
  • تسرب معلومات العملاء أو الأسرار التجارية

الخطوات الموصى بها

  1. 1تطبيق التصحيحات فوراً من المورد
  2. 2تقييم نطاق التأثير في بيئتك
  3. 3مراجعة سجلات الوصول للأنشطة المشبوهة
  4. 4تقييم إمكانية تطبيق تدابير إضافية للحد من الوصول
  5. 5مراقبة النشاط غير المصرح به بين المستأجرين

ربط الامتثال والضوابط

الهيئة الوطنية للأمن السيبراني — ECC-1:2018

إجراء مطلوب
2-10إدارة الثغرات

الثغرة تؤثر على سلامة البيانات بين المستأجرين

تقييم وتصحيح الثغرة فوراً

2-12مراقبة سجلّات الأحداث

الكشف عن الوصول غير المصرح به بين المستأجرين

مراقبة سجلات الوصول بشكل مستمر

NIST CSF 2.0

إجراء مطلوب
ID.RA-01تحديد الثغرات

الكشف عن الثغرة وتقييم تأثيرها

تقييم نطاق التأثير على الأصول

PR.PS-02إدارة التحديثات

تطبيق التصحيحات المتاحة فوراً

تثبيت التحديثات الأمنية

CIS Controls v8

إجراء مطلوب
Control 7إدارة الثغرات المستمرة

تقليل نطاق الثغرة عبر التصحيحات

تطبيق التصحيحات فوراً

Control 8سجلّات التدقيق

تتبع الأنشطة المشبوهة بين المستأجرين

تمكين سجلات التدقيق الكاملة

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

المعالجة الموصى بها

حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.

نُشرت: 2026-07-14