HIGH CVE-2026-48710
CWE-444

استغلال ثغرة تجاوز المصادقة وتخطي الحماية في Kludex – Starlette (CVE-2026-48710)

نشر بواسطة فريق التحليل الأمني في تك مينتور
// بطاقة البيانات التقنية للثغرة (Threat Dossier)
معرّف الثغرة (CVE ID): CVE-2026-48710
مستوى الخطورة التقديري: HIGH
الأنظمة والبرمجيات المتأثرة:
  • Kludex - Starlette
تاريخ توفر الإصلاح / التحديث: 2026-09-02
تصنيف ومؤشرات التهديد (Threat Intel):
CWE-444
المصدر المرجعي للتحذير: https://nvd.nist.gov/vuln/detail/CVE-2026-48710 ↗

نطاق التهديد والأثر الميداني:

رصدت الفرق الاستخبارية ومراصد الأمن السيبراني استغلالاً نشطاً في الميدان للثغرة CVE-2026-48710 التي تستهدف Kludex – Starlette. يتيح استغلال هذه الثغرة للمهاجمين تجاوز آليات الأمان وتشكيل خطر مباشر على سلامة وسرية بيانات المستخدمين.

الوصف الفني الصادر: Kludex Starlette contains a HTTP request/response smuggling vulnerability that could allow attackers to inject paths into the host part, prepending the actual path leading to issues such as authentication bypass when the authentication depends on the reconstructed URL’s path. This vulnerability could be chaned with CVE-2026-42271.

كتالوج CISA KEV: تم إدراج هذه الثغرة في القائمة الرسمية للثغرات المستغلة في هجمات سيبرانية حقيقية.

الإجراء الفني العاجل للإصلاح والوقاية:

  • الإجراء المطلوب: تطبيق التحديثات والإصلاحات الأمنية الصادرة عن الشركة المطورة فوراً، أو إيقاف الخدمة في حال تعذر الإصلاح.
  • الجدول الزمني للإصلاح: تثبيت التحديثات فوراً قبل تاريخ الاستحقاق الفيدرالي الموصى به: 2026-09-16.
  • توصية دفاعية: نوصي الفرق الميدانية والصحفيين والمدافعين عن حقوق الإنسان بالتحقق الفوري من إصدارات البرامج المستخدمة وتفعيل قنوات التحديث الآمنة.
⚡ هل تشتبه في استهدافك بهذه الثغرة؟

فريق خط المساعدة جاهز لتقديم الفحص والإسعاف الرقمي مجاناً وبسرية تامة.

فتح تذكرة إسعاف رقمي ←