📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global insider التعليم HIGH 6h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 11h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 13h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 14h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 17h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 20h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 21h Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d Global insider التعليم HIGH 6h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 11h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 13h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 14h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 17h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 20h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 21h Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d Global insider التعليم HIGH 6h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 11h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 13h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 14h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 17h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 20h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 21h Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d
الثغرات

CVE-2026-34413

مرتفع
CWE-497 — نوع الضعف
نُشر: Apr 22, 2026  ·  آخر تحديث: Apr 24, 2026  ·  المصدر: NVD
CVSS v3
8.6
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Xerte Online Toolkits versions 3.15 and earlier contain a missing authentication vulnerability in the elFinder connector endpoint at /editor/elfinder/php/connector.php where an HTTP redirect to unauthenticated callers does not call exit() or die(), allowing PHP execution to continue and process the full request server-side. Unauthenticated attackers can perform file operations on project media directories including creating directories, uploading files, renaming files, duplicating files, overwriting files, and deleting files, which can be chained with path traversal and extension blocklist vulnerabilities to achieve remote code execution and arbitrary file read.

🤖 ملخص AI

Xerte Online Toolkits versions 3.15 and earlier contain a critical authentication bypass vulnerability in the elFinder connector that allows unauthenticated attackers to perform arbitrary file operations on the server. The vulnerability stems from improper HTTP redirect handling that fails to terminate execution, enabling attackers to upload malicious files, manipulate project media, and potentially achieve remote code execution. This poses an immediate threat to educational institutions and organizations using Xerte for e-learning content management.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Apr 24, 2026 02:47
🇸🇦 التأثير على المملكة العربية السعودية
Saudi educational institutions, particularly universities and vocational training centers using Xerte for e-learning platforms, face significant risk of data breach and system compromise. Government education sector (Ministry of Education) and ARAMCO training divisions could be impacted if using this platform. Healthcare institutions offering online training programs and financial sector organizations with e-learning initiatives are also at risk. The vulnerability enables attackers to deface educational content, steal sensitive training materials, inject malicious code into learning platforms, and potentially pivot to internal networks. SAMA-regulated financial institutions using Xerte for compliance training face regulatory exposure.
🏢 القطاعات السعودية المتأثرة
Education (Universities, Vocational Training Centers) Government (Ministry of Education, Training Departments) Healthcare (Medical Training Programs) Banking and Financial Services (SAMA-regulated institutions) Energy (ARAMCO training divisions) Telecommunications (STC training platforms) Corporate Training and Development
⚖️ درجة المخاطر السعودية (AI)
8.8
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Identify all instances of Xerte Online Toolkits version 3.15 or earlier in your environment
2. Disable or restrict access to /editor/elfinder/php/connector.php endpoint immediately using web application firewall (WAF) rules
3. Implement network-level access controls limiting elFinder connector access to authenticated users only
4. Review access logs for the connector.php endpoint for signs of exploitation (file upload/creation/deletion attempts)

PATCHING GUIDANCE:
1. Monitor Xerte project repository for security patches (currently no official patch available)
2. As interim measure, implement authentication wrapper around the connector endpoint
3. Consider upgrading to Xerte version 3.16 or later when available
4. Apply input validation and output encoding to all file operations

COMPENSATING CONTROLS:
1. Deploy WAF rules to block requests to /editor/elfinder/php/connector.php from unauthenticated sources
2. Implement strict file upload restrictions: whitelist allowed file extensions, disable script execution in upload directories
3. Configure web server to prevent PHP execution in media directories (add .htaccess or nginx config)
4. Enable comprehensive logging and monitoring of file operations
5. Implement file integrity monitoring on project media directories
6. Use application-level authentication checks before processing any file operations

DETECTION RULES:
1. Alert on POST/GET requests to /editor/elfinder/php/connector.php without valid session tokens
2. Monitor for file creation/upload operations in media directories from unauthenticated sources
3. Flag requests containing path traversal patterns (../, ..\) in connector parameters
4. Alert on executable file uploads (.php, .phtml, .php5, .phar) to media directories
5. Monitor for unusual file operations (mass deletion, rapid file creation) in project directories
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع نسخ Xerte Online Toolkits الإصدار 3.15 أو أقدم في بيئتك
2. تعطيل أو تقييد الوصول إلى نقطة نهاية /editor/elfinder/php/connector.php فوراً باستخدام قواعد جدار حماية تطبيقات الويب
3. تطبيق عناصر تحكم الوصول على مستوى الشبكة لتقييد وصول موصل elFinder للمستخدمين المصرح لهم فقط
4. مراجعة سجلات الوصول لنقطة نهاية connector.php للبحث عن علامات الاستغلال

إرشادات التصحيح:
1. مراقبة مستودع مشروع Xerte للحصول على تصحيحات أمان (لا يوجد تصحيح رسمي متاح حالياً)
2. كإجراء مؤقت، تطبيق غلاف مصادقة حول نقطة نهاية الموصل
3. النظر في الترقية إلى إصدار Xerte 3.16 أو أحدث عند توفره
4. تطبيق التحقق من صحة الإدخال والترميز على جميع عمليات الملفات

عناصر التحكم البديلة:
1. نشر قواعد WAF لحظر الطلبات إلى /editor/elfinder/php/connector.php من مصادر غير مصرح لها
2. تطبيق قيود صارمة على تحميل الملفات: قائمة بيضاء للامتدادات المسموحة، تعطيل تنفيذ البرامج النصية في دلائل التحميل
3. تكوين خادم الويب لمنع تنفيذ PHP في دلائل الوسائط
4. تفعيل السجلات الشاملة ومراقبة عمليات الملفات
5. تطبيق مراقبة سلامة الملفات على دلائل وسائط المشروع
6. استخدام فحوصات المصادقة على مستوى التطبيق قبل معالجة أي عمليات ملفات

قواعد الكشف:
1. تنبيهات على طلبات POST/GET إلى /editor/elfinder/php/connector.php بدون رموز جلسة صحيحة
2. مراقبة عمليات إنشاء/تحميل الملفات في دلائل الوسائط من مصادر غير مصرح لها
3. وضع علامة على الطلبات التي تحتوي على أنماط اجتياز المسار في معاملات الموصل
4. تنبيهات على تحميل الملفات القابلة للتنفيذ إلى دلائل الوسائط
5. مراقبة عمليات الملفات غير العادية في دلائل المشروع
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
5.1.1 - Access Control and Authentication 5.2.1 - User Access Management 5.3.1 - Privileged Access Management 6.1.1 - Malware Protection 7.1.1 - Audit Logging 7.2.1 - Monitoring and Alerting
🔵 SAMA CSF
ID.AM-1 - Physical and cyber assets are inventoried PR.AC-1 - Identities and credentials are issued and managed PR.AC-2 - Physical access is managed PR.AC-3 - Remote access is managed DE.AE-1 - A baseline of network operations is established DE.CM-1 - The network is monitored to detect potential cybersecurity events
🟡 ISO 27001:2022
A.5.1.1 - Policies for information security A.6.1.1 - Information security roles and responsibilities A.8.1.1 - User endpoint devices A.8.2.1 - User access management A.8.2.3 - Management of privileged access rights A.8.3.1 - Password management A.12.4.1 - Event logging A.12.4.3 - Protection of log information
🟣 PCI DSS v4.0.1
1.1 - Firewall configuration standards 2.1 - Default security parameters 6.2 - Security patches and updates 7.1 - Limit access to system components 10.1 - Implement audit trails
📊 CVSS Score
8.6
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:L
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityL — Low / Local
IntegrityH — High
AvailabilityL — Low / Local
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score8.6
CWECWE-497
EPSS0.41%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-04-22
المصدر nvd
المشاهدات 2
🇸🇦 درجة المخاطر السعودية
8.8
/ 10.0 — مخاطر السعودية
أولوية: CRITICAL
🏷️ الوسوم
CWE-497
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.