📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global apt مزودو الخدمات المدارة / خدمات تكنولوجيا المعلومات HIGH 1h Global vulnerability برمجيات المؤسسات HIGH 1h Global general عمليات الأمن السيبراني HIGH 2h Global general صناعة الأمن السيبراني LOW 2h Global supply_chain قطاعات متعددة CRITICAL 2h Global vulnerability الحكومة والوكالات الفيدرالية HIGH 2h Global malware المؤسسات والقطاعات المتعددة CRITICAL 2h Global data_breach التجارة الإلكترونية والبيع بالتجزئة CRITICAL 2h Global vulnerability الحكومة والإدارة العامة CRITICAL 3h Global vulnerability التكنولوجيا وتطوير البرمجيات CRITICAL 3h Global apt مزودو الخدمات المدارة / خدمات تكنولوجيا المعلومات HIGH 1h Global vulnerability برمجيات المؤسسات HIGH 1h Global general عمليات الأمن السيبراني HIGH 2h Global general صناعة الأمن السيبراني LOW 2h Global supply_chain قطاعات متعددة CRITICAL 2h Global vulnerability الحكومة والوكالات الفيدرالية HIGH 2h Global malware المؤسسات والقطاعات المتعددة CRITICAL 2h Global data_breach التجارة الإلكترونية والبيع بالتجزئة CRITICAL 2h Global vulnerability الحكومة والإدارة العامة CRITICAL 3h Global vulnerability التكنولوجيا وتطوير البرمجيات CRITICAL 3h Global apt مزودو الخدمات المدارة / خدمات تكنولوجيا المعلومات HIGH 1h Global vulnerability برمجيات المؤسسات HIGH 1h Global general عمليات الأمن السيبراني HIGH 2h Global general صناعة الأمن السيبراني LOW 2h Global supply_chain قطاعات متعددة CRITICAL 2h Global vulnerability الحكومة والوكالات الفيدرالية HIGH 2h Global malware المؤسسات والقطاعات المتعددة CRITICAL 2h Global data_breach التجارة الإلكترونية والبيع بالتجزئة CRITICAL 2h Global vulnerability الحكومة والإدارة العامة CRITICAL 3h Global vulnerability التكنولوجيا وتطوير البرمجيات CRITICAL 3h
الثغرات

CVE-2026-34269

متوسط
نُشر: Apr 21, 2026  ·  آخر تحديث: Apr 22, 2026  ·  المصدر: NVD
CVSS v3
6.1
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Vulnerability in the PeopleSoft Enterprise PeopleTools product of Oracle PeopleSoft (component: Portal). Supported versions that are affected are 8.61-8.62. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise PeopleSoft Enterprise PeopleTools. Successful attacks require human interaction from a person other than the attacker and while the vulnerability is in PeopleSoft Enterprise PeopleTools, attacks may significantly impact additional products (scope change). Successful attacks of this vulnerability can result in unauthorized update, insert or delete access to some of PeopleSoft Enterprise PeopleTools accessible data as well as unauthorized read access to a subset of PeopleSoft Enterprise PeopleTools accessible data. CVSS 3.1 Base Score 6.1 (Confidentiality and Integrity impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N).

🤖 ملخص AI

A medium-severity vulnerability in Oracle PeopleSoft Enterprise PeopleTools Portal (versions 8.61-8.62) allows unauthenticated network attackers to compromise data confidentiality and integrity through HTTP. The vulnerability requires user interaction and can impact additional connected systems beyond PeopleSoft itself.

📄 الوصف (العربية)

تؤثر هذه الثغرة على مكون البوابة في PeopleSoft Enterprise PeopleTools الإصدارات 8.61-8.62 وتسمح بالوصول غير المصرح به للبيانات. يمكن للمهاجمين استغلال الثغرة عبر HTTP دون الحاجة إلى بيانات اعتماد، لكن يتطلب الاستغلال تفاعل المستخدم.

🤖 ملخص تنفيذي (AI)

ثغرة متوسطة الخطورة في بوابة Oracle PeopleSoft Enterprise PeopleTools تسمح للمهاجمين غير المصرحين بالوصول إلى الشبكة بالتأثير على سرية وسلامة البيانات. تتطلب الثغرة تفاعل المستخدم وقد تؤثر على الأنظمة الأخرى المتصلة بـ PeopleSoft.

🤖 التحليل الذكي آخر تحليل: May 24, 2026 09:50
🇸🇦 التأثير على المملكة العربية السعودية
Saudi Relevance: high
🏢 القطاعات السعودية المتأثرة
banking government healthcare
🎯 تقنيات MITRE ATT&CK
⚖️ درجة المخاطر السعودية (AI)
6.0
/ 10.0
🔧 Remediation Steps (English)
Immediately upgrade PeopleSoft Enterprise PeopleTools to versions beyond 8.62 or apply available security patches from Oracle. Implement network segmentation to restrict HTTP access to PeopleTools Portal, enforce strong authentication mechanisms, conduct user security awareness training to prevent social engineering attacks, and monitor Portal access logs for suspicious activities.
🔧 خطوات المعالجة (العربية)
قم بترقية PeopleSoft Enterprise PeopleTools إلى إصدارات أحدث من 8.62 أو تطبيق التصحيحات الأمنية من Oracle فوراً. طبق تقسيم الشبكة لتقييد الوصول إلى بوابة PeopleTools، وفرض آليات المصادقة القوية، وإجراء تدريب الوعي الأمني للمستخدمين، ومراقبة سجلات الوصول للكشف عن الأنشطة المريبة.
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
A.7.1.1 A.7.1.2 A.9.2.1 A.12.4.1
🔵 SAMA CSF
ID.AM-2 PR.AC-1 PR.AC-3 DE.CM-1
🟡 ISO 27001:2022
A.6.1.1 A.7.1.1 A.7.1.2 A.9.2.1 A.12.4.1 A.13.1.1
📊 CVSS Score
6.1
/ 10.0 — متوسط
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionR — Required
ScopeC — Changed
ConfidentialityL — Low / Local
IntegrityL — Low / Local
AvailabilityN — None / Network
📋 حقائق سريعة
الخطورة متوسط
CVSS Score6.1
EPSS0.03%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-04-21
المصدر nvd
المشاهدات 2
🇸🇦 درجة المخاطر السعودية
6.0
/ 10.0 — مخاطر السعودية
أولوية: MEDIUM
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.