جاري التحميل
📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. ترقّ الآن
مركز البحث
ESC للإغلاق
Global vulnerability أنظمة التحكم الصناعية / إنترنت الأشياء / البنية التحتية CRITICAL 2h Global phishing قطاعات متعددة HIGH 3h Global insider خدمات الأمن السيبراني CRITICAL 3h Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 3h Global malware الخدمات المالية والعملات المشفرة CRITICAL 3h Global malware تكنولوجيا والخدمات السحابية HIGH 3h Global general الخدمات المالية والتجارة الإلكترونية MEDIUM 4h Global data_breach وسائل التواصل الاجتماعي والاتصالات CRITICAL 4h Global general عمليات الأمن السيبراني HIGH 5h Global phishing قطاع التكنولوجيا والخدمات الاستهلاكية HIGH 5h Global vulnerability أنظمة التحكم الصناعية / إنترنت الأشياء / البنية التحتية CRITICAL 2h Global phishing قطاعات متعددة HIGH 3h Global insider خدمات الأمن السيبراني CRITICAL 3h Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 3h Global malware الخدمات المالية والعملات المشفرة CRITICAL 3h Global malware تكنولوجيا والخدمات السحابية HIGH 3h Global general الخدمات المالية والتجارة الإلكترونية MEDIUM 4h Global data_breach وسائل التواصل الاجتماعي والاتصالات CRITICAL 4h Global general عمليات الأمن السيبراني HIGH 5h Global phishing قطاع التكنولوجيا والخدمات الاستهلاكية HIGH 5h Global vulnerability أنظمة التحكم الصناعية / إنترنت الأشياء / البنية التحتية CRITICAL 2h Global phishing قطاعات متعددة HIGH 3h Global insider خدمات الأمن السيبراني CRITICAL 3h Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 3h Global malware الخدمات المالية والعملات المشفرة CRITICAL 3h Global malware تكنولوجيا والخدمات السحابية HIGH 3h Global general الخدمات المالية والتجارة الإلكترونية MEDIUM 4h Global data_breach وسائل التواصل الاجتماعي والاتصالات CRITICAL 4h Global general عمليات الأمن السيبراني HIGH 5h Global phishing قطاع التكنولوجيا والخدمات الاستهلاكية HIGH 5h
الثغرات

CVE-2026-22244

مرتفع ⚡ اختراق متاح
ثغرة حقن القوالب من جانب الخادم في OpenMetadata تتيح تنفيذ التعليمات البرمجية عن بُعد
CWE-1336 — نوع الضعف
نُشر: Jan 8, 2026  ·  آخر تحديث: Feb 28, 2026  ·  المصدر: NVD
CVSS v3
7.2
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

OpenMetadata is a unified metadata platform. Versions prior to 1.11.4 are vulnerable to remote code execution via Server-Side Template Injection (SSTI) in FreeMarker email templates. An attacker must have administrative privileges to exploit the vulnerability. Version 1.11.4 contains a patch.

🤖 ملخص AI

OpenMetadata versions prior to 1.11.4 contain a critical Server-Side Template Injection (SSTI) vulnerability in FreeMarker email templates that allows authenticated administrators to execute arbitrary code remotely. Active exploits exist in the wild, and patches are available in version 1.11.4. Organizations using OpenMetadata for metadata management must upgrade immediately.

📄 الوصف (العربية)

تؤثر هذه الثغرة الأمنية على منصة OpenMetadata الموحدة لإدارة البيانات الوصفية، حيث تسمح بحقن القوالب من جانب الخادم في قوالب البريد الإلكتروني المبنية على FreeMarker. يمكن للمهاجم الذي يمتلك صلاحيات إدارية استغلال هذه الثغرة لتنفيذ تعليمات برمجية عشوائية على الخادم المستضيف. تصنف الثغرة ضمن CWE-1336 وتحمل درجة خطورة عالية بمعدل CVSS 7.2. وجود استغلالات نشطة يزيد من خطورة التهديد ويتطلب إجراءات فورية للتخفيف من المخاطر وحماية البنية التحتية للبيانات.

🤖 ملخص تنفيذي (AI)

تحتوي إصدارات OpenMetadata الأقدم من 1.11.4 على ثغرة حرجة في حقن القوالب من جانب الخادم (SSTI) في قوالب البريد الإلكتروني FreeMarker تسمح للمسؤولين المصادق عليهم بتنفيذ تعليمات برمجية تعسفية عن بُعد. توجد استغلالات نشطة في البرية، وتتوفر تصحيحات في الإصدار 1.11.4. يجب على المؤسسات التي تستخدم OpenMetadata لإدارة البيانات الوصفية الترقية فوراً.

🤖 التحليل الذكي آخر تحليل: Feb 28, 2026 08:00
🇸🇦 التأثير على المملكة العربية السعودية
Saudi organizations using OpenMetadata for data governance and metadata management face significant risk of system compromise, especially in financial services, healthcare, and government sectors managing sensitive data catalogs. Compromised metadata platforms could expose critical data lineage, access patterns, and business intelligence infrastructure, violating PDPL requirements and NCA ECC controls for data protection.
🏢 القطاعات السعودية المتأثرة
الخدمات المالية والمصرفية الرعاية الصحية الجهات الحكومية الاتصالات وتقنية المعلومات التعليم والبحث العلمي الطاقة والمرافق
⚖️ درجة المخاطر السعودية (AI)
8.0
/ 10.0
🔧 Remediation Steps (English)
1. Immediately upgrade OpenMetadata to version 1.11.4 or later to apply the security patch addressing the SSTI vulnerability in FreeMarker email templates.
2. Conduct a comprehensive security audit of all administrative accounts with access to email template configuration, review access logs for suspicious template modifications, and implement principle of least privilege for administrative functions.
3. Deploy Web Application Firewall (WAF) rules to detect and block template injection attempts, implement input validation for all user-supplied data in templates, and establish continuous monitoring for anomalous code execution patterns on OpenMetadata servers.
🔧 خطوات المعالجة (العربية)
1. الترقية الفورية لمنصة OpenMetadata إلى الإصدار 1.11.4 أو أحدث لتطبيق التصحيح الأمني الذي يعالج ثغرة حقن القوالب من جانب الخادم في قوالب البريد الإلكتروني FreeMarker.
2. إجراء تدقيق أمني شامل لجميع الحسابات الإدارية التي لديها صلاحية الوصول إلى إعدادات قوالب البريد الإلكتروني، ومراجعة سجلات الوصول للكشف عن تعديلات مشبوهة في القوالب، وتطبيق مبدأ الصلاحيات الأقل امتيازاً للوظائف الإدارية.
3. نشر قواعد جدار حماية تطبيقات الويب (WAF) للكشف عن محاولات حقن القوالب وحظرها، وتنفيذ التحقق من صحة المدخلات لجميع البيانات المقدمة من المستخدمين في القوالب، وإنشاء مراقبة مستمرة لأنماط تنفيذ التعليمات البرمجية الشاذة على خوادم OpenMetadata.
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC-1-2 (Vulnerability Management) ECC-3-1 (System Hardening) ECC-4-1 (Access Control) ECC-5-1 (Security Monitoring)
🔵 SAMA CSF
CCC-1.1.1 (Cybersecurity Policy) CCC-2.1.1 (Vulnerability Assessment) CCC-3.1.1 (Patch Management) CCC-5.1.1 (Access Control Management)
🟡 ISO 27001:2022
A.12.6.1 (Management of Technical Vulnerabilities) A.9.2.3 (Management of Privileged Access Rights) A.14.2.5 (Secure System Engineering Principles)
📦 المنتجات المتأثرة 1 منتج
open-metadata:openmetadata
📊 CVSS Score
7.2
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredH — High
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityH — High
IntegrityH — High
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score7.2
CWECWE-1336
EPSS0.46%
اختراق متاح ✓ نعم
تصحيح متاح ✓ نعم
تاريخ النشر 2026-01-08
المصدر nvd
المشاهدات 3
🇸🇦 درجة المخاطر السعودية
8.0
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
exploit-available patch-available CWE-1336
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.