كل الثغرات
متوسطCVE-2026-15753
ثغرة أمنية في zhinianboke xianyu-auto-reply تسمح بثقة طرق HTTP المصرح بها من جانب الخادم
32
درجة الخطر
5.4
CVSS
—
EPSS
CWE-650
التصنيف
الوصف
تؤثر الثغرة على وظيفة غير معروفة في ملف /api/v1/payment/withdraw/review?action=approve، مما يسمح بمصادقة طرق HTTP غير الآمنة من جانب الخادم. يمكن استغلال هذه الثغرة عن بعد وقد تم الكشف عنها علنًا.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.
المعالجة الموصى بها
حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.
المصادر والمراجع الرسمية
https://github.com/zhinianboke/xianyu-auto-reply/ https://github.com/zhinianboke/xianyu-auto-reply/commit/19fc3282a1bb78a05c34945c088525d20e081cbd https://github.com/zhinianboke/xianyu-auto-reply/issues/192 https://vuldb.com/cve/CVE-2026-15753 https://vuldb.com/submit/856719 https://vuldb.com/vuln/378335 https://vuldb.com/vuln/378335/cti NVD — CVE-2026-15753
نُشرت: 2026-07-14