كل الثغرات
متوسطCVE-2026-55513
ثغرة في nebula-mesh: واجهة الويب تتجاهل وقت انتهاء صلاحية رمز التسجيل وتصدر رموزًا صالحة لمدة 24 ساعة
32
درجة الخطر
5.4
CVSS
—
EPSS
CWE-613
التصنيف
الوصف
تتجاهر واجهة الويب في nebula-mesh الإعدادات المحددة لوقت انتهاء صلاحية رموز التسجيل وتصرم بدلاً منها رموزًا صالحة لمدة 24 ساعة، مما يخلق ثغرة أمنية تسمح لأي مشغل مصدق بإنشاء مضيفين والحصول على وصول غير محدود.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.
المعالجة الموصى بها
حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.
المصادر والمراجع الرسمية
https://github.com/forgekeep/nebula-mesh/security/advisories/GHSA-g4x6-jcvr-9m3g https://github.com/forgekeep/nebula-mesh/commit/514006029e09f1991122b86a80e7b25970bcfa98 https://github.com/forgekeep/nebula-mesh/releases/tag/v0.5.0 https://github.com/advisories/GHSA-g4x6-jcvr-9m3g NVD — CVE-2026-55513
نُشرت: 2026-07-14