📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global data_breach تكنولوجيا ووسائل التواصل الاجتماعي MEDIUM 47m Global supply_chain تطوير البرمجيات / التكنولوجيا CRITICAL 1h Global vulnerability استضافة الويب وإدارة المحتوى CRITICAL 1h Global data_breach التصنيع والتكنولوجيا HIGH 1h Global vulnerability أمن الشبكات وجدران الحماية CRITICAL 1h Global vulnerability إدارة محتوى الويب / قطاعات متعددة CRITICAL 2h Global malware تكنولوجيا المعلومات HIGH 10h Global general السياسة والحوكمة MEDIUM 10h Global supply_chain تطوير البرمجيات / التكنولوجيا HIGH 10h Global malware الخدمات المالية والمصرفية والعملات الرقمية CRITICAL 12h Global data_breach تكنولوجيا ووسائل التواصل الاجتماعي MEDIUM 47m Global supply_chain تطوير البرمجيات / التكنولوجيا CRITICAL 1h Global vulnerability استضافة الويب وإدارة المحتوى CRITICAL 1h Global data_breach التصنيع والتكنولوجيا HIGH 1h Global vulnerability أمن الشبكات وجدران الحماية CRITICAL 1h Global vulnerability إدارة محتوى الويب / قطاعات متعددة CRITICAL 2h Global malware تكنولوجيا المعلومات HIGH 10h Global general السياسة والحوكمة MEDIUM 10h Global supply_chain تطوير البرمجيات / التكنولوجيا HIGH 10h Global malware الخدمات المالية والمصرفية والعملات الرقمية CRITICAL 12h Global data_breach تكنولوجيا ووسائل التواصل الاجتماعي MEDIUM 47m Global supply_chain تطوير البرمجيات / التكنولوجيا CRITICAL 1h Global vulnerability استضافة الويب وإدارة المحتوى CRITICAL 1h Global data_breach التصنيع والتكنولوجيا HIGH 1h Global vulnerability أمن الشبكات وجدران الحماية CRITICAL 1h Global vulnerability إدارة محتوى الويب / قطاعات متعددة CRITICAL 2h Global malware تكنولوجيا المعلومات HIGH 10h Global general السياسة والحوكمة MEDIUM 10h Global supply_chain تطوير البرمجيات / التكنولوجيا HIGH 10h Global malware الخدمات المالية والمصرفية والعملات الرقمية CRITICAL 12h
الثغرات

CVE-2026-7316

مرتفع
CWE-74 — نوع الضعف
نُشر: Apr 28, 2026  ·  آخر تحديث: May 5, 2026  ·  المصدر: NVD
CVSS v3
7.3
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

A vulnerability has been found in eiliyaabedini aider-mcp up to 667b914301aada695aab0e46d1fb3a7d5e32c8af. Affected is an unknown function of the file aider_mcp.py of the component code_with_ai. The manipulation of the argument working_dir/editable_files leads to command injection. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used. This product uses a rolling release model to deliver continuous updates. As a result, specific version information for affected or updated releases is not available. The project was informed of the problem early through an issue report but has not responded yet.

🤖 ملخص AI

A command injection vulnerability exists in aider-mcp's code_with_ai component through improper handling of working_dir and editable_files arguments in aider_mcp.py. Remote attackers can execute arbitrary commands without authentication, affecting systems using this MCP server.

📄 الوصف (العربية)

ثغرة حقن أوامر في مكون code_with_ai بـ aider-mcp تسمح بتنفيذ أوامر تعسفية عبر معاملات working_dir و editable_files. الهجوم يمكن أن يتم بشكل بعيد دون مصادقة، مما يؤثر على سرية وتكامل البيانات. المشروع لم يستجب بعد لتقارير المشكلة.

🤖 ملخص تنفيذي (AI)

أداة aider-mcp تحتوي على ثغرة حقن أوامر في مكون code_with_ai عبر معالجة غير آمنة لمعاملات working_dir و editable_files. يمكن للمهاجمين البعيدين تنفيذ أوامر تعسفية دون مصادقة.

🤖 التحليل الذكي آخر تحليل: May 5, 2026 10:00
🇸🇦 التأثير على المملكة العربية السعودية
Saudi Relevance: medium
🏢 القطاعات السعودية المتأثرة
government telecom banking
🎯 تقنيات MITRE ATT&CK
⚖️ درجة المخاطر السعودية (AI)
7.0
/ 10.0
🔧 Remediation Steps (English)
Update aider-mcp to the latest version from the rolling release model immediately. Implement input validation and sanitization for working_dir and editable_files parameters. Restrict MCP server access to trusted networks only. Apply principle of least privilege to service accounts running aider-mcp. Monitor for suspicious command execution patterns.
🔧 خطوات المعالجة (العربية)
قم بتحديث aider-mcp إلى أحدث إصدار فوراً. طبق التحقق من صحة المدخلات وتنظيفها لمعاملات working_dir و editable_files. قيد الوصول إلى خادم MCP للشبكات الموثوقة فقط. طبق مبدأ أقل صلاحية لحسابات الخدمة. راقب أنماط تنفيذ الأوامر المريبة.
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
A.9.2.1 A.9.4.3 A.12.6.1
🔵 SAMA CSF
AC-2 AC-3 SI-10
🟡 ISO 27001:2022
A.9.2.1 A.9.4.3 A.12.6.1
📊 CVSS Score
7.3
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityL — Low / Local
IntegrityL — Low / Local
AvailabilityL — Low / Local
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score7.3
CWECWE-74
EPSS1.31%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-04-28
المصدر nvd
المشاهدات 4
🇸🇦 درجة المخاطر السعودية
7.0
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-74
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.