📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global apt الخدمات المالية والمصرفية HIGH 1h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 3h Global vulnerability الحكومة والوكالات الفيدرالية CRITICAL 3h Global supply_chain تطوير البرمجيات والنظم البيئية مفتوحة المصدر HIGH 4h Global vulnerability برامج المؤسسات/البرامج كخدمة MEDIUM 4h Global supply_chain تطوير البرمجيات HIGH 5h Global general التأمين/إدارة المخاطر HIGH 5h Global data_breach برامج المؤسسات / تكنولوجيا المعلومات CRITICAL 6h Global vulnerability التكنولوجيا/البرمجيات CRITICAL 8h Global malware وسائل التواصل الاجتماعي وتكنولوجيا المستهلك HIGH 8h Global apt الخدمات المالية والمصرفية HIGH 1h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 3h Global vulnerability الحكومة والوكالات الفيدرالية CRITICAL 3h Global supply_chain تطوير البرمجيات والنظم البيئية مفتوحة المصدر HIGH 4h Global vulnerability برامج المؤسسات/البرامج كخدمة MEDIUM 4h Global supply_chain تطوير البرمجيات HIGH 5h Global general التأمين/إدارة المخاطر HIGH 5h Global data_breach برامج المؤسسات / تكنولوجيا المعلومات CRITICAL 6h Global vulnerability التكنولوجيا/البرمجيات CRITICAL 8h Global malware وسائل التواصل الاجتماعي وتكنولوجيا المستهلك HIGH 8h Global apt الخدمات المالية والمصرفية HIGH 1h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 3h Global vulnerability الحكومة والوكالات الفيدرالية CRITICAL 3h Global supply_chain تطوير البرمجيات والنظم البيئية مفتوحة المصدر HIGH 4h Global vulnerability برامج المؤسسات/البرامج كخدمة MEDIUM 4h Global supply_chain تطوير البرمجيات HIGH 5h Global general التأمين/إدارة المخاطر HIGH 5h Global data_breach برامج المؤسسات / تكنولوجيا المعلومات CRITICAL 6h Global vulnerability التكنولوجيا/البرمجيات CRITICAL 8h Global malware وسائل التواصل الاجتماعي وتكنولوجيا المستهلك HIGH 8h
الثغرات

CVE-2025-3633

متوسط
CWE-79 — نوع الضعف
نُشر: May 27, 2026  ·  آخر تحديث: May 30, 2026  ·  المصدر: NVD
CVSS v3
5.4
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

IBM Cognos Analytics 11.2.0, 11.2.4, 12.0, and 12.1.0 and IBM Cognos Transformer 11.2.4, 12.0, and 12.1.0 are vulnerable to cross-site scripting (XSS). This vulnerability allows a remote attacker to inject arbitrary JavaScript code into the web user interface, which may alter the intended functionality and could lead to the disclosure of credentials within a trusted session.

🤖 ملخص AI

IBM Cognos Analytics and Transformer versions 11.2.0 through 12.1.0 contain a stored/reflected XSS vulnerability (CVSS 5.4) allowing remote attackers to inject malicious JavaScript. While no public exploit exists, the vulnerability could enable credential theft and session hijacking in trusted environments. Immediate mitigation is critical for organizations using these business intelligence platforms.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 30, 2026 02:17
🇸🇦 التأثير على المملكة العربية السعودية
High impact for Saudi banking sector (SAMA-regulated institutions using Cognos for financial reporting), government agencies (NCA oversight), and large enterprises in energy (ARAMCO, Saudi Aramco subsidiaries) and telecommunications (STC, Mobily) that rely on Cognos Analytics for business intelligence and reporting. XSS exploitation could lead to unauthorized access to sensitive financial data, regulatory reports, and operational intelligence. Risk is elevated in organizations with shared Cognos instances across multiple departments.
🏢 القطاعات السعودية المتأثرة
Banking and Financial Services Government and Public Administration Energy and Utilities Telecommunications Healthcare Large Enterprises with BI Requirements
⚖️ درجة المخاطر السعودية (AI)
6.8
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Identify all Cognos Analytics and Transformer instances running versions 11.2.0, 11.2.4, 12.0, or 12.1.0
2. Restrict network access to Cognos web interfaces using firewall rules and VPN requirements
3. Implement Web Application Firewall (WAF) rules to block XSS payloads (filter <script>, javascript:, onerror=, onload= patterns)
4. Enable Content Security Policy (CSP) headers to prevent inline script execution
5. Enforce multi-factor authentication (MFA) for all Cognos user accounts
6. Monitor Cognos logs for suspicious JavaScript patterns in reports and dashboards

Patching Guidance:
- Contact IBM Support immediately for security patches or workarounds
- Plan upgrade to patched versions when available (monitor IBM security advisories)
- Test patches in non-production environment before deployment

Compensating Controls:
- Disable report sharing features if not essential
- Implement input validation and output encoding at application level
- Use read-only accounts where possible
- Conduct security awareness training on phishing and credential compromise

Detection Rules:
- Alert on Cognos requests containing: <script>, javascript:, onerror, onload, onclick, onmouseover
- Monitor for unusual report modifications or new report creation by service accounts
- Track failed authentication attempts followed by successful logins
- Log all Cognos administrative actions
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع مثيلات Cognos Analytics و Transformer التي تعمل بالإصدارات 11.2.0 و 11.2.4 و 12.0 و 12.1.0
2. تقييد الوصول إلى واجهات Cognos الويب باستخدام قواعد جدار الحماية ومتطلبات VPN
3. تطبيق قواعد Web Application Firewall لحجب حمولات XSS (تصفية <script> و javascript: و onerror= و onload=)
4. تفعيل رؤوس Content Security Policy لمنع تنفيذ البرامج النصية المضمنة
5. فرض المصادقة متعددة العوامل لجميع حسابات مستخدمي Cognos
6. مراقبة سجلات Cognos للأنماط المريبة في التقارير واللوحات

إرشادات التصحيح:
- الاتصال بدعم IBM فوراً للحصول على تصحيحات أمان أو حلول بديلة
- التخطيط للترقية إلى إصدارات مصححة عند توفرها
- اختبار التصحيحات في بيئة غير الإنتاج قبل النشر

الضوابط البديلة:
- تعطيل ميزات مشاركة التقارير إن لم تكن ضرورية
- تطبيق التحقق من صحة المدخلات والترميز عند الإخراج
- استخدام حسابات القراءة فقط حيث أمكن
- إجراء تدريب الوعي الأمني على التصيد والاختراق

قواعد الكشف:
- تنبيهات على طلبات Cognos تحتوي على: <script> و javascript: و onerror و onload و onclick
- مراقبة تعديلات التقارير غير العادية أو إنشاء تقارير جديدة بواسطة حسابات الخدمة
- تتبع محاولات المصادقة الفاشلة متبوعة بعمليات تسجيل دخول ناجحة
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
A.14.2.1 - Secure development policy A.14.2.5 - Secure development environment A.13.1.3 - Segregation of networks A.9.4.3 - Password management system
🔵 SAMA CSF
ID.BE-1 - Business objectives and strategies PR.AC-1 - Access control policy PR.AC-6 - Access control implementation DE.CM-1 - Detection processes
🟡 ISO 27001:2022
A.6.2.1 - Mobile device policy A.13.1.1 - Network controls A.14.2.1 - Secure development policy A.14.2.5 - Secure development environment A.9.4.3 - Password management
🟣 PCI DSS v4.0.1
Requirement 6.5.7 - Cross-site scripting prevention Requirement 6.2 - Security patches Requirement 11.3 - Penetration testing
📊 CVSS Score
5.4
/ 10.0 — متوسط
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredL — Low / Local
User InteractionR — Required
ScopeC — Changed
ConfidentialityL — Low / Local
IntegrityL — Low / Local
AvailabilityN — None / Network
📋 حقائق سريعة
الخطورة متوسط
CVSS Score5.4
CWECWE-79
EPSS0.03%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-05-27
المصدر nvd
المشاهدات 1
🇸🇦 درجة المخاطر السعودية
6.8
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-79
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.