📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global supply_chain تطوير البرمجيات HIGH 26m Global data_breach برامج المؤسسات / تكنولوجيا المعلومات CRITICAL 1h Global vulnerability التكنولوجيا/البرمجيات CRITICAL 3h Global malware وسائل التواصل الاجتماعي وتكنولوجيا المستهلك HIGH 3h Global botnet تكنولوجيا المعلومات وإنترنت الأشياء HIGH 3h Global vulnerability أمن المؤسسات، تطوير البرمجيات CRITICAL 4h Global vulnerability تطوير البرمجيات، الذكاء الاصطناعي HIGH 5h Global apt الدفاع والعسكرية CRITICAL 5h Global vulnerability الشبكات، البرمجيات، البنية التحتية HIGH 5h Global phishing تكنولوجيا المعلومات HIGH 6h Global supply_chain تطوير البرمجيات HIGH 26m Global data_breach برامج المؤسسات / تكنولوجيا المعلومات CRITICAL 1h Global vulnerability التكنولوجيا/البرمجيات CRITICAL 3h Global malware وسائل التواصل الاجتماعي وتكنولوجيا المستهلك HIGH 3h Global botnet تكنولوجيا المعلومات وإنترنت الأشياء HIGH 3h Global vulnerability أمن المؤسسات، تطوير البرمجيات CRITICAL 4h Global vulnerability تطوير البرمجيات، الذكاء الاصطناعي HIGH 5h Global apt الدفاع والعسكرية CRITICAL 5h Global vulnerability الشبكات، البرمجيات، البنية التحتية HIGH 5h Global phishing تكنولوجيا المعلومات HIGH 6h Global supply_chain تطوير البرمجيات HIGH 26m Global data_breach برامج المؤسسات / تكنولوجيا المعلومات CRITICAL 1h Global vulnerability التكنولوجيا/البرمجيات CRITICAL 3h Global malware وسائل التواصل الاجتماعي وتكنولوجيا المستهلك HIGH 3h Global botnet تكنولوجيا المعلومات وإنترنت الأشياء HIGH 3h Global vulnerability أمن المؤسسات، تطوير البرمجيات CRITICAL 4h Global vulnerability تطوير البرمجيات، الذكاء الاصطناعي HIGH 5h Global apt الدفاع والعسكرية CRITICAL 5h Global vulnerability الشبكات، البرمجيات، البنية التحتية HIGH 5h Global phishing تكنولوجيا المعلومات HIGH 6h
الثغرات

CVE-2026-10550

متوسط
CWE-74 — نوع الضعف
نُشر: Jun 2, 2026  ·  آخر تحديث: Jun 5, 2026  ·  المصدر: NVD
CVSS v3
6.3
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

A weakness has been identified in elunez eladmin up to 2.7. This vulnerability affects unknown code of the file App.java of the component Application Deployment Module. This manipulation of the argument uploadPath causes command injection. Remote exploitation of the attack is possible. The exploit has been made available to the public and could be used for attacks. The project was informed of the problem early through an issue report but has not responded yet.

🤖 ملخص AI

CVE-2026-10550 is a command injection vulnerability in elunez eladmin up to version 2.7 affecting the Application Deployment Module. An attacker can manipulate the uploadPath argument to execute arbitrary commands remotely. With a CVSS score of 6.3 and public exploit availability, this poses a moderate risk to organizations using vulnerable versions, particularly those with internet-facing deployment systems.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Jun 2, 2026 13:00
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability primarily impacts Saudi organizations using elunez eladmin for application deployment and management. Most at-risk sectors include: Government agencies (NCA, CITC) using eladmin for internal application management; Banking and financial institutions (SAMA-regulated) deploying applications through vulnerable instances; Telecommunications providers (STC, Mobily) managing network applications; Healthcare organizations (MOH) with deployment infrastructure; and Energy sector entities managing critical application deployments. The command injection capability could lead to unauthorized system access, data exfiltration, and lateral movement within critical infrastructure.
🏢 القطاعات السعودية المتأثرة
Government Banking and Financial Services Telecommunications Healthcare Energy and Utilities Education Technology and IT Services
⚖️ درجة المخاطر السعودية (AI)
6.8
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Identify all instances of elunez eladmin in your environment and document versions
2. Isolate or restrict network access to vulnerable eladmin instances, particularly from untrusted networks
3. Implement Web Application Firewall (WAF) rules to block suspicious uploadPath parameters containing shell metacharacters (|, ;, &, $, `, etc.)
4. Enable comprehensive logging and monitoring of the Application Deployment Module

Compensating Controls (until patch available):
1. Implement input validation: whitelist allowed characters in uploadPath parameter (alphanumeric, hyphens, underscores, forward slashes only)
2. Run eladmin with minimal privileges (non-root user account)
3. Use containerization or sandboxing to limit command execution scope
4. Implement network segmentation to restrict eladmin access to authorized administrators only
5. Deploy intrusion detection signatures for uploadPath exploitation attempts

Detection Rules:
1. Monitor for uploadPath parameters containing: pipe (|), semicolon (;), ampersand (&), backtick (`), dollar sign ($), command substitution patterns
2. Alert on unexpected child processes spawned from eladmin Java process
3. Monitor file system changes in upload directories for executable files
4. Track failed authentication attempts to eladmin interface

Long-term:
1. Contact elunez development team for patch status and timeline
2. Evaluate alternative application deployment solutions
3. Plan migration away from eladmin if patch is not released within 90 days
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. حدد جميع نسخ elunez eladmin في بيئتك وقم بتوثيق الإصدارات
2. عزل أو تقييد الوصول إلى الشبكة للنسخ الضعيفة، خاصة من الشبكات غير الموثوقة
3. تطبيق قواعد جدار حماية تطبيقات الويب (WAF) لحجب معاملات uploadPath المريبة التي تحتوي على أحرف shell (|، ;، &، $، `، إلخ)
4. تفعيل السجلات الشاملة والمراقبة لوحدة نشر التطبيقات

الضوابط البديلة (حتى توفر التصحيح):
1. تطبيق التحقق من صحة الإدخال: قائمة بيضاء للأحرف المسموحة في معامل uploadPath (أحرف أبجدية رقمية وشرطات وشرطات سفلية وشرطات مائلة فقط)
2. تشغيل eladmin بامتيازات دنيا (حساب مستخدم غير جذر)
3. استخدام الحاويات أو العزل لتحديد نطاق تنفيذ الأوامر
4. تطبيق تقسيم الشبكة لتقييد وصول eladmin للمسؤولين المصرح لهم فقط
5. نشر توقيعات كشف الاختراق لمحاولات استغلال uploadPath

قواعد الكشف:
1. مراقبة معاملات uploadPath التي تحتوي على: أنابيب (|)، فاصلة منقوطة (;)، علامة العطف (&)، علامة خلفية (`)، علامة دولار ($)، أنماط استبدال الأوامر
2. تنبيه على العمليات الفرعية غير المتوقعة التي تنبثق من عملية eladmin Java
3. مراقبة تغييرات نظام الملفات في دلائل التحميل للملفات القابلة للتنفيذ
4. تتبع محاولات المصادقة الفاشلة لواجهة eladmin

المدى الطويل:
1. اتصل بفريق تطوير elunez للحصول على حالة التصحيح والجدول الزمني
2. تقييم حلول نشر التطبيقات البديلة
3. التخطيط للهجرة بعيداً عن eladmin إذا لم يتم إصدار تصحيح خلال 90 يوماً
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
A.5.1.1 - Information Security Policies and Procedures A.6.1.1 - Access Control Policy A.8.1.1 - Asset Management A.12.2.1 - Change Management A.12.4.1 - Event Logging A.13.1.1 - Network Security
🔵 SAMA CSF
ID.AM-2: Software Inventory PR.AC-1: Access Control Policy PR.DS-2: Data Security DE.CM-1: Network Monitoring DE.CM-3: Personnel Activity Monitoring RS.MI-2: Incident Response Procedures
🟡 ISO 27001:2022
A.5.1 - Management Direction A.6.1 - Internal Organization A.8.1 - Asset Responsibility A.12.2 - Change Management A.12.4 - Event Logging A.13.1 - Network Security A.14.2 - Development Security
🟣 PCI DSS v4.0.1
Requirement 1.1 - Firewall Configuration Requirement 2.1 - Default Security Parameters Requirement 6.2 - Security Patches Requirement 10.2 - User Activity Logging Requirement 11.3 - Penetration Testing
📊 CVSS Score
6.3
/ 10.0 — متوسط
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredL — Low / Local
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityL — Low / Local
IntegrityL — Low / Local
AvailabilityL — Low / Local
📋 حقائق سريعة
الخطورة متوسط
CVSS Score6.3
CWECWE-74
EPSS1.23%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-06-02
المصدر nvd
المشاهدات 2
🇸🇦 درجة المخاطر السعودية
6.8
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-74
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.