📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global apt الخدمات المالية والمصرفية HIGH 1h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 3h Global vulnerability الحكومة والوكالات الفيدرالية CRITICAL 3h Global supply_chain تطوير البرمجيات والنظم البيئية مفتوحة المصدر HIGH 4h Global vulnerability برامج المؤسسات/البرامج كخدمة MEDIUM 5h Global supply_chain تطوير البرمجيات HIGH 5h Global general التأمين/إدارة المخاطر HIGH 5h Global data_breach برامج المؤسسات / تكنولوجيا المعلومات CRITICAL 6h Global vulnerability التكنولوجيا/البرمجيات CRITICAL 8h Global malware وسائل التواصل الاجتماعي وتكنولوجيا المستهلك HIGH 8h Global apt الخدمات المالية والمصرفية HIGH 1h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 3h Global vulnerability الحكومة والوكالات الفيدرالية CRITICAL 3h Global supply_chain تطوير البرمجيات والنظم البيئية مفتوحة المصدر HIGH 4h Global vulnerability برامج المؤسسات/البرامج كخدمة MEDIUM 5h Global supply_chain تطوير البرمجيات HIGH 5h Global general التأمين/إدارة المخاطر HIGH 5h Global data_breach برامج المؤسسات / تكنولوجيا المعلومات CRITICAL 6h Global vulnerability التكنولوجيا/البرمجيات CRITICAL 8h Global malware وسائل التواصل الاجتماعي وتكنولوجيا المستهلك HIGH 8h Global apt الخدمات المالية والمصرفية HIGH 1h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 3h Global vulnerability الحكومة والوكالات الفيدرالية CRITICAL 3h Global supply_chain تطوير البرمجيات والنظم البيئية مفتوحة المصدر HIGH 4h Global vulnerability برامج المؤسسات/البرامج كخدمة MEDIUM 5h Global supply_chain تطوير البرمجيات HIGH 5h Global general التأمين/إدارة المخاطر HIGH 5h Global data_breach برامج المؤسسات / تكنولوجيا المعلومات CRITICAL 6h Global vulnerability التكنولوجيا/البرمجيات CRITICAL 8h Global malware وسائل التواصل الاجتماعي وتكنولوجيا المستهلك HIGH 8h
الثغرات

CVE-2016-20053

متوسط
Redaxo CMS 5.2 contains a cross-site request forgery vulnerability that allows unauthenticated attackers to create admin
CWE-352 — نوع الضعف
نُشر: Apr 4, 2026  ·  آخر تحديث: Apr 7, 2026  ·  المصدر: NVD
CVSS v3
5.3
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Redaxo CMS 5.2 contains a cross-site request forgery vulnerability that allows unauthenticated attackers to create administrative user accounts by tricking authenticated administrators into visiting malicious pages. Attackers can craft HTML forms targeting the users endpoint with hidden fields containing admin credentials and account parameters to add new administrator accounts without user consent.

🤖 ملخص AI

Redaxo CMS 5.2 contains a critical CSRF vulnerability allowing unauthenticated attackers to create administrative accounts by deceiving authenticated administrators. This vulnerability enables unauthorized privilege escalation and complete system compromise without requiring direct authentication. The absence of available patches makes this a persistent threat requiring immediate compensating controls.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 29, 2026 05:17
🇸🇦 التأثير على المملكة العربية السعودية
Saudi organizations using Redaxo CMS 5.2 face critical risk of administrative account compromise. Government agencies, municipalities, and educational institutions relying on Redaxo for content management are particularly vulnerable. Media organizations and corporate websites hosted on Redaxo could be weaponized for disinformation campaigns. The vulnerability enables attackers to establish persistent backdoors, violating NCA ECC 2024 access control requirements and SAMA CSF governance frameworks.
🏢 القطاعات السعودية المتأثرة
Government Education Healthcare Media and Publishing Telecommunications E-commerce Financial Services
⚖️ درجة المخاطر السعودية (AI)
7.8
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Audit all administrative user accounts in Redaxo 5.2 installations for unauthorized additions created after deployment
2. Review access logs for suspicious admin account creation requests
3. Implement network-level CSRF token validation at WAF/proxy level
4. Disable Redaxo 5.2 if alternative CMS available; migrate to patched versions (5.3+) immediately

COMPENSATING CONTROLS:
1. Implement SameSite cookie attributes (Strict) on all session cookies
2. Deploy CSRF token validation middleware requiring double-submit tokens for all state-changing operations
3. Enforce Content Security Policy (CSP) headers blocking cross-origin form submissions
4. Implement admin account creation approval workflows requiring out-of-band confirmation
5. Enable multi-factor authentication for all administrative accounts
6. Restrict admin panel access to whitelisted IP ranges
7. Implement continuous monitoring for new admin account creation events

DETECTION RULES:
1. Alert on POST requests to /users endpoint from external referrers
2. Monitor for admin account creation without corresponding audit log entries
3. Flag sessions creating multiple admin accounts within short timeframes
4. Detect missing or invalid CSRF tokens in state-changing requests
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تدقيق جميع حسابات المستخدمين الإداريين في تثبيتات Redaxo 5.2 للتحقق من الإضافات غير المصرح بها
2. مراجعة سجلات الوصول للطلبات المريبة لإنشاء حسابات إدارية
3. تطبيق التحقق من رموز CSRF على مستوى جدار الحماية/الوكيل
4. تعطيل Redaxo 5.2 إذا كان هناك بديل؛ الترقية للإصدارات المصححة (5.3+) فوراً

الضوابط التعويضية:
1. تطبيق سمات ملفات تعريف الارتباط SameSite (Strict) على جميع ملفات الجلسة
2. نشر برامج وسيطة للتحقق من رموز CSRF تتطلب رموز إعادة الإرسال المزدوجة
3. تطبيق رؤوس سياسة أمان المحتوى (CSP) لحظر إرسال النماذج عبر الأصول
4. تطبيق سير عمل موافقة إنشاء الحسابات الإدارية يتطلب تأكيداً خارج النطاق
5. تفعيل المصادقة متعددة العوامل لجميع الحسابات الإدارية
6. تقييد وصول لوحة التحكم الإدارية إلى نطاقات IP المدرجة في القائمة البيضاء
7. تطبيق المراقبة المستمرة لأحداث إنشاء حسابات إدارية جديدة

قواعد الكشف:
1. تنبيهات على طلبات POST لنقطة نهاية /users من مراجع خارجية
2. مراقبة إنشاء حسابات إدارية بدون إدخالات سجل تدقيق مقابلة
3. وضع علامة على الجلسات التي تنشئ حسابات إدارية متعددة في فترات زمنية قصيرة
4. الكشف عن رموز CSRF المفقودة أو غير الصحيحة في الطلبات التي تغير الحالة
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
A.9.2.1 - User registration and access rights management A.9.4.3 - Password management system requirements A.14.2.1 - Secure development policy A.12.6.1 - Management of technical vulnerabilities
🔵 SAMA CSF
AC-2: Account Management AC-3: Access Enforcement SI-2: Flaw Remediation SC-5: Denial of Service Protection
🟡 ISO 27001:2022
A.5.15 - Access control A.6.5.2 - Secure development policy A.8.2.3 - Segregation of duties A.12.6.1 - Management of technical vulnerabilities
🟣 PCI DSS v4.0.1
Requirement 6.5.9 - Protection against CSRF attacks Requirement 8.2.3 - Strong cryptography for authentication
📊 CVSS Score
5.3
/ 10.0 — متوسط
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityN — None / Network
IntegrityL — Low / Local
AvailabilityN — None / Network
📋 حقائق سريعة
الخطورة متوسط
CVSS Score5.3
CWECWE-352
EPSS0.02%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-04-04
المصدر nvd
المشاهدات 4
🇸🇦 درجة المخاطر السعودية
7.8
/ 10.0 — مخاطر السعودية
أولوية: CRITICAL
🏷️ الوسوم
CWE-352
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.