📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global vulnerability أنظمة التحكم الصناعية / التصنيع HIGH 40m Global vulnerability البرمجيات والخدمات السحابية HIGH 1h Global vulnerability البنية التحتية للشبكات HIGH 1h Global vulnerability إدارة أجهزة الجوال / أمان المؤسسات CRITICAL 1h Global vulnerability أنظمة التشغيل وبرامج الأمان CRITICAL 2h Global vulnerability تطوير البرمجيات والتكنولوجيا CRITICAL 3h Global general التكنولوجيا/خدمات الذكاء الاصطناعي LOW 6h Global vulnerability تكنولوجيا المعلومات CRITICAL 9h Global vulnerability تكنولوجيا المعلومات CRITICAL 10h Global vulnerability البرامج والتكنولوجيا HIGH 10h Global vulnerability أنظمة التحكم الصناعية / التصنيع HIGH 40m Global vulnerability البرمجيات والخدمات السحابية HIGH 1h Global vulnerability البنية التحتية للشبكات HIGH 1h Global vulnerability إدارة أجهزة الجوال / أمان المؤسسات CRITICAL 1h Global vulnerability أنظمة التشغيل وبرامج الأمان CRITICAL 2h Global vulnerability تطوير البرمجيات والتكنولوجيا CRITICAL 3h Global general التكنولوجيا/خدمات الذكاء الاصطناعي LOW 6h Global vulnerability تكنولوجيا المعلومات CRITICAL 9h Global vulnerability تكنولوجيا المعلومات CRITICAL 10h Global vulnerability البرامج والتكنولوجيا HIGH 10h Global vulnerability أنظمة التحكم الصناعية / التصنيع HIGH 40m Global vulnerability البرمجيات والخدمات السحابية HIGH 1h Global vulnerability البنية التحتية للشبكات HIGH 1h Global vulnerability إدارة أجهزة الجوال / أمان المؤسسات CRITICAL 1h Global vulnerability أنظمة التشغيل وبرامج الأمان CRITICAL 2h Global vulnerability تطوير البرمجيات والتكنولوجيا CRITICAL 3h Global general التكنولوجيا/خدمات الذكاء الاصطناعي LOW 6h Global vulnerability تكنولوجيا المعلومات CRITICAL 9h Global vulnerability تكنولوجيا المعلومات CRITICAL 10h Global vulnerability البرامج والتكنولوجيا HIGH 10h
الثغرات

CVE-2026-11533

متوسط
CWE-266 — نوع الضعف
نُشر: Jun 8, 2026  ·  آخر تحديث: Jun 10, 2026  ·  المصدر: NVD
CVSS v3
5.4
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

A security vulnerability has been detected in imvks786 student_management_system up to 9599b560ad3c3b83e75d328b76bedcd489ef1f46. Affected by this vulnerability is an unknown functionality of the file /see.php of the component Student Deletion Endpoint. The manipulation of the argument del leads to improper authorization. It is possible to initiate the attack remotely. The exploit has been disclosed publicly and may be used. This product is using a rolling release to provide continious delivery. Therefore, no version details for affected nor updated releases are available. The project was informed of the problem early through an issue report but has not responded yet.

🤖 ملخص AI

CVE-2026-11533 is a medium-severity improper authorization vulnerability in an open-source student management system affecting the student deletion endpoint. The vulnerability allows remote attackers to manipulate the 'del' parameter to bypass authorization controls, potentially enabling unauthorized deletion of student records. With public exploit disclosure and no patch available, this poses immediate risk to educational institutions using this system.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Jun 8, 2026 22:08
🇸🇦 التأثير على المملكة العربية السعودية
Saudi educational institutions (universities, colleges, and K-12 schools) using this student management system face direct risk of unauthorized student record manipulation. Government education sector (Ministry of Education) and private educational institutions are most vulnerable. Secondary impact on healthcare institutions using similar systems for student/patient record management. The vulnerability could lead to data integrity issues, unauthorized access to sensitive student information, and disruption of educational operations.
🏢 القطاعات السعودية المتأثرة
Education (Universities, Colleges, K-12 Schools) Government (Ministry of Education) Healthcare (if using similar systems) Private Educational Institutions
⚖️ درجة المخاطر السعودية (AI)
6.8
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Identify all instances of imvks786 student_management_system in your environment
2. Restrict network access to /see.php endpoint using WAF rules or firewall policies
3. Implement input validation on the 'del' parameter to reject suspicious values
4. Enable comprehensive logging and monitoring of student deletion operations

Compensating Controls:
5. Implement role-based access control (RBAC) verification before any deletion operation
6. Require multi-factor authentication for administrative functions
7. Deploy Web Application Firewall (WAF) rules to block requests with suspicious 'del' parameter patterns
8. Implement database-level constraints to prevent unauthorized deletions

Detection Rules:
9. Monitor for POST/GET requests to /see.php with 'del' parameter containing non-standard values
10. Alert on any student record deletions performed by non-administrative accounts
11. Track failed authorization attempts on the student deletion endpoint

Long-term:
12. Migrate to a patched version once available or switch to alternative student management systems with active security support
13. Conduct security code review of the student_management_system codebase
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع حالات نظام إدارة الطلاب imvks786 في بيئتك
2. تقييد الوصول إلى نقطة نهاية /see.php باستخدام قواعد WAF أو سياسات جدار الحماية
3. تنفيذ التحقق من صحة الإدخال على معامل 'del' لرفض القيم المريبة
4. تفعيل السجلات الشاملة ومراقبة عمليات حذف الطلاب

عناصر التحكم التعويضية:
5. تنفيذ التحقق من التحكم في الوصول القائم على الأدوار (RBAC) قبل أي عملية حذف
6. طلب المصادقة متعددة العوامل للوظائف الإدارية
7. نشر قواعد جدار تطبيقات الويب (WAF) لحظر الطلبات ذات أنماط معامل 'del' المريبة
8. تنفيذ قيود على مستوى قاعدة البيانات لمنع الحذف غير المصرح به

قواعد الكشف:
9. مراقبة طلبات POST/GET إلى /see.php بمعامل 'del' يحتوي على قيم غير قياسية
10. التنبيه على أي حذف لسجلات الطلاب من قبل حسابات غير إدارية
11. تتبع محاولات التفويض الفاشلة على نقطة نهاية حذف الطلاب

المدى الطويل:
12. الترقية إلى نسخة مصححة بمجرد توفرها أو التبديل إلى أنظمة إدارة طلاب بديلة بدعم أمان نشط
13. إجراء مراجعة أمان الكود لقاعدة كود نظام إدارة الطلاب
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
A.5.1.1 - Information Security Policies and Procedures A.6.1.1 - Access Control Policy A.6.2.1 - User Registration and De-registration A.6.2.2 - User Access Rights A.7.1.1 - Information Security Event Logging A.8.2.1 - Classification of Information Assets
🔵 SAMA CSF
ID.AC-1 - Access Control Policy and Procedures ID.AC-2 - Physical and Logical Access Controls DE.CM-1 - Detection and Analysis DE.CM-3 - Monitoring and Detection RS.MI-1 - Incident Response and Management
🟡 ISO 27001:2022
6.2 - User Access Management 8.2.1 - User Registration and Access Rights 8.2.2 - User Access Rights Review 8.2.3 - Change of User Access Rights 8.3.1 - Management of Privileged Access Rights 8.3.2 - Restriction of Access to Information 8.3.4 - Access Control to Program Source Code
📊 CVSS Score
5.4
/ 10.0 — متوسط
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredL — Low / Local
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityN — None / Network
IntegrityL — Low / Local
AvailabilityL — Low / Local
📋 حقائق سريعة
الخطورة متوسط
CVSS Score5.4
CWECWE-266
EPSS0.04%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-06-08
المصدر nvd
المشاهدات 2
🇸🇦 درجة المخاطر السعودية
6.8
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-266
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.