📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 3h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 4h Global vulnerability التعليم العالي CRITICAL 13h Global data_breach القطاع الحكومي HIGH 14h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 14h Global malware تطوير البرمجيات CRITICAL 14h Global phishing قطاعات متعددة HIGH 15h Global vulnerability تطبيقات الويب CRITICAL 15h Global apt البنية التحتية الحرجة CRITICAL 15h Global ransomware قطاعات متعددة CRITICAL 16h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 3h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 4h Global vulnerability التعليم العالي CRITICAL 13h Global data_breach القطاع الحكومي HIGH 14h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 14h Global malware تطوير البرمجيات CRITICAL 14h Global phishing قطاعات متعددة HIGH 15h Global vulnerability تطبيقات الويب CRITICAL 15h Global apt البنية التحتية الحرجة CRITICAL 15h Global ransomware قطاعات متعددة CRITICAL 16h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 3h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 4h Global vulnerability التعليم العالي CRITICAL 13h Global data_breach القطاع الحكومي HIGH 14h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 14h Global malware تطوير البرمجيات CRITICAL 14h Global phishing قطاعات متعددة HIGH 15h Global vulnerability تطبيقات الويب CRITICAL 15h Global apt البنية التحتية الحرجة CRITICAL 15h Global ransomware قطاعات متعددة CRITICAL 16h
الثغرات

CVE-2026-7466

مرتفع
CWE-94 — نوع الضعف
نُشر: Apr 29, 2026  ·  آخر تحديث: May 6, 2026  ·  المصدر: NVD
CVSS v3
8.8
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

AgentFlow contains an arbitrary code execution vulnerability that allows attackers to execute local Python pipeline files by supplying a user-controlled pipeline_path parameter to the POST /api/runs and POST /api/runs/validate endpoints. Attackers can induce requests to the local AgentFlow API to load and execute existing Python pipeline files on disk, resulting in code execution in the context of the user running AgentFlow.

🤖 ملخص AI

AgentFlow contains a critical arbitrary code execution vulnerability (CVE-2026-7466) allowing attackers to execute arbitrary Python code through user-controlled pipeline_path parameters in API endpoints. With a CVSS score of 8.8, this vulnerability enables local code execution in the context of the AgentFlow service user, posing severe risk to organizations using AgentFlow for automation and orchestration. No patch is currently available, requiring immediate compensating controls and architectural changes.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 4, 2026 05:37
🇸🇦 التأثير على المملكة العربية السعودية
Saudi organizations using AgentFlow for automation, particularly in banking (SAMA-regulated institutions), government digital transformation initiatives (NCA oversight), healthcare systems, and energy sector operations face critical risk. Financial institutions using AgentFlow for transaction processing or data pipeline orchestration are at highest risk of data breach and operational disruption. Government agencies leveraging AgentFlow for citizen services or administrative automation could experience service outages and data compromise. Telecom operators (STC, Mobily) using AgentFlow for network automation face potential infrastructure disruption.
🏢 القطاعات السعودية المتأثرة
Banking and Financial Services Government and Public Administration Healthcare Energy and Utilities Telecommunications Manufacturing Retail and E-commerce
⚖️ درجة المخاطر السعودية (AI)
8.9
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Audit all AgentFlow deployments in your environment and document pipeline_path usage patterns
2. Implement network segmentation to restrict access to AgentFlow API endpoints (/api/runs, /api/runs/validate) to trusted internal networks only
3. Disable or restrict POST requests to affected endpoints if not actively required for operations
4. Review and revoke any API tokens or credentials that could access AgentFlow endpoints

COMPENSATING CONTROLS:
5. Implement strict input validation on pipeline_path parameters - whitelist only known, approved pipeline file paths
6. Deploy Web Application Firewall (WAF) rules to block requests containing suspicious path traversal patterns (../, .., encoded variants)
7. Run AgentFlow with minimal privilege user account (non-root, non-admin) to limit code execution impact
8. Implement file integrity monitoring on all Python pipeline files to detect unauthorized modifications
9. Enable comprehensive API request logging and monitoring for all /api/runs endpoints
10. Isolate AgentFlow instances in containerized environments with restricted filesystem access

DETECTION RULES:
11. Monitor for POST requests to /api/runs and /api/runs/validate with pipeline_path parameters containing: path traversal sequences, absolute paths, environment variables, or non-whitelisted directories
12. Alert on any Python process spawning from AgentFlow service user with unexpected parent processes
13. Monitor file access patterns from AgentFlow process to detect loading of unexpected Python files
14. Track failed and successful API authentication attempts to AgentFlow endpoints

LONG-TERM:
15. Evaluate alternative orchestration platforms with better security posture
16. Plan migration away from AgentFlow if patch timeline extends beyond 90 days
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. قم بمراجعة جميع نشرات AgentFlow في بيئتك وتوثيق أنماط استخدام pipeline_path
2. تطبيق تقسيم الشبكة لتقييد الوصول إلى نقاط نهاية API الخاصة بـ AgentFlow (/api/runs, /api/runs/validate) للشبكات الداخلية الموثوقة فقط
3. تعطيل أو تقييد طلبات POST إلى النقاط النهائية المتأثرة إذا لم تكن مطلوبة بنشاط للعمليات
4. مراجعة وإلغاء أي رموز API أو بيانات اعتماد يمكنها الوصول إلى نقاط نهاية AgentFlow

الضوابط التعويضية:
5. تطبيق التحقق الصارم من صحة المدخلات على معاملات pipeline_path - قائمة بيضاء فقط مسارات ملفات خط أنابيب معروفة وموافق عليها
6. نشر قواعد جدار حماية تطبيقات الويب (WAF) لحجب الطلبات التي تحتوي على أنماط اجتياز المسار المريبة (../, .., المتغيرات المشفرة)
7. تشغيل AgentFlow بحساب مستخدم امتياز أدنى (غير جذر، غير مسؤول) لتحديد تأثير تنفيذ الأكواد
8. تطبيق مراقبة سلامة الملفات على جميع ملفات خط أنابيب Python لاكتشاف التعديلات غير المصرح بها
9. تفعيل تسجيل وتراقبة طلبات API الشاملة لجميع نقاط نهاية /api/runs
10. عزل نشرات AgentFlow في بيئات حاويات مع وصول نظام ملفات مقيد

قواعد الكشف:
11. مراقبة طلبات POST إلى /api/runs و /api/runs/validate مع معاملات pipeline_path تحتوي على: تسلسلات اجتياز المسار، المسارات المطلقة، متغيرات البيئة، أو الدلائل غير المدرجة في القائمة البيضاء
12. تنبيه على أي عملية Python تنبثق من مستخدم خدمة AgentFlow مع عمليات أب غير متوقعة
13. مراقبة أنماط الوصول إلى الملفات من عملية AgentFlow لاكتشاف تحميل ملفات Python غير المتوقعة
14. تتبع محاولات المصادقة الفاشلة والناجحة على نقاط نهاية AgentFlow

المدى الطويل:
15. تقييم منصات التنسيق البديلة بموقف أمني أفضل
16. التخطيط للهجرة بعيداً عن AgentFlow إذا امتد الجدول الزمني للتصحيح لأكثر من 90 يوماً
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.5.1.1 - Access Control Policies (API endpoint access restrictions) ECC 2024 A.5.2.1 - User Registration and Access Management (credential revocation) ECC 2024 A.6.1.2 - Malware Protection (code execution prevention) ECC 2024 A.7.1.1 - Event Logging (API request logging and monitoring) ECC 2024 A.8.1.1 - Vulnerability Management (patch management and compensating controls)
🔵 SAMA CSF
SAMA CSF Governance - Risk Management Framework (vulnerability assessment and remediation) SAMA CSF Protective - Access Control (API endpoint restrictions and authentication) SAMA CSF Protective - Data Protection (preventing unauthorized code execution) SAMA CSF Detective - Monitoring and Logging (API activity monitoring) SAMA CSF Responsive - Incident Response (detection rules and alerting)
🟡 ISO 27001:2022
ISO 27001:2022 A.5.1 - Policies for Information Security (access control policy) ISO 27001:2022 A.5.2 - Information Security Roles and Responsibilities ISO 27001:2022 A.5.15 - Access Control (least privilege principle) ISO 27001:2022 A.6.1 - Cryptography and Key Management (API security) ISO 27001:2022 A.7.1 - Physical and Environmental Security (network segmentation) ISO 27001:2022 A.8.1 - Audit Logging (comprehensive logging requirements) ISO 27001:2022 A.8.2 - Monitoring Activities (detection and alerting)
🟣 PCI DSS v4.0.1
PCI DSS 1.1 - Firewall Configuration Standards (WAF rules for API protection) PCI DSS 2.1 - Default Security Parameters (AgentFlow hardening) PCI DSS 6.2 - Security Patches (vulnerability management) PCI DSS 7.1 - Limit Access to System Components (least privilege) PCI DSS 10.1 - Audit Logging (API request logging)
📊 CVSS Score
8.8
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionR — Required
ScopeU — Unchanged
ConfidentialityH — High
IntegrityH — High
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score8.8
CWECWE-94
EPSS0.05%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-04-29
المصدر nvd
المشاهدات 2
🇸🇦 درجة المخاطر السعودية
8.9
/ 10.0 — مخاطر السعودية
أولوية: CRITICAL
🏷️ الوسوم
CWE-94
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.