كل الثغرات
متوسطCVE-2026-48758

ثغرة أمنية في sigstore-js تسمح بتغيير نوع الحمولة بعد التوقيع

32
درجة الخطر
5.4
CVSS
EPSS
CWE-347
التصنيف

الوصف

تؤدي الثغرة في دالة preAuthEncoding إلى استخدام ترميز ascii بدلاً من الترميز الصحيح، مما يسمح بتغيير نوع الحمولة بعد التوقيع دون إبطال التوقيع.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.

المعالجة الموصى بها

حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.

نُشرت: 2026-07-14

CVE-2026-48758 — ثغرة أمنية في sigstore-js تسمح بتغيير نوع الحمولة بعد التوقيع — منصة الرصد السيبراني