📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 1h Global vulnerability الحكومة والوكالات الفيدرالية CRITICAL 1h Global supply_chain تطوير البرمجيات والنظم البيئية مفتوحة المصدر HIGH 2h Global vulnerability برامج المؤسسات/البرامج كخدمة MEDIUM 2h Global supply_chain تطوير البرمجيات HIGH 2h Global general التأمين/إدارة المخاطر HIGH 2h Global data_breach برامج المؤسسات / تكنولوجيا المعلومات CRITICAL 4h Global vulnerability التكنولوجيا/البرمجيات CRITICAL 6h Global malware وسائل التواصل الاجتماعي وتكنولوجيا المستهلك HIGH 6h Global botnet تكنولوجيا المعلومات وإنترنت الأشياء HIGH 6h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 1h Global vulnerability الحكومة والوكالات الفيدرالية CRITICAL 1h Global supply_chain تطوير البرمجيات والنظم البيئية مفتوحة المصدر HIGH 2h Global vulnerability برامج المؤسسات/البرامج كخدمة MEDIUM 2h Global supply_chain تطوير البرمجيات HIGH 2h Global general التأمين/إدارة المخاطر HIGH 2h Global data_breach برامج المؤسسات / تكنولوجيا المعلومات CRITICAL 4h Global vulnerability التكنولوجيا/البرمجيات CRITICAL 6h Global malware وسائل التواصل الاجتماعي وتكنولوجيا المستهلك HIGH 6h Global botnet تكنولوجيا المعلومات وإنترنت الأشياء HIGH 6h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 1h Global vulnerability الحكومة والوكالات الفيدرالية CRITICAL 1h Global supply_chain تطوير البرمجيات والنظم البيئية مفتوحة المصدر HIGH 2h Global vulnerability برامج المؤسسات/البرامج كخدمة MEDIUM 2h Global supply_chain تطوير البرمجيات HIGH 2h Global general التأمين/إدارة المخاطر HIGH 2h Global data_breach برامج المؤسسات / تكنولوجيا المعلومات CRITICAL 4h Global vulnerability التكنولوجيا/البرمجيات CRITICAL 6h Global malware وسائل التواصل الاجتماعي وتكنولوجيا المستهلك HIGH 6h Global botnet تكنولوجيا المعلومات وإنترنت الأشياء HIGH 6h
الثغرات

CVE-2026-10182

متوسط
CWE-74 — نوع الضعف
نُشر: May 31, 2026  ·  آخر تحديث: Jun 3, 2026  ·  المصدر: NVD
CVSS v3
6.3
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

A vulnerability was determined in TRENDnet TEW-432BRP 3.10B20. The impacted element is the function formWlanSetup of the file /goform/formWlanSetup. Executing a manipulation of the argument enrollee can lead to command injection. The attack can be launched remotely. The exploit has been publicly disclosed and may be utilized. The vendor explains: "This product has been EOL for 15 years (since 2009). As the item has been EOL for such a long time, we are not able to replicate or fix any vulnerabilities." This vulnerability only affects products that are no longer supported by the maintainer.

🤖 ملخص AI

CVE-2026-10182 is a command injection vulnerability in the end-of-life TRENDnet TEW-432BRP router (EOL since 2009) affecting the WLAN setup function. With a CVSS score of 6.3 (medium), the vulnerability allows remote attackers to execute arbitrary commands by manipulating the 'enrollee' parameter. While no patch is available and the vendor has ceased support, organizations still operating legacy TRENDnet equipment face active exploitation risk.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 31, 2026 18:18
🇸🇦 التأثير على المملكة العربية السعودية
Saudi organizations operating legacy TRENDnet routers in network infrastructure face significant risk, particularly in: (1) Small to medium enterprises (SMEs) and government agencies using outdated networking equipment; (2) Telecom sector (STC, Mobily) if legacy equipment remains in network segments; (3) Healthcare facilities with aging IT infrastructure; (4) Educational institutions with legacy network deployments. The vulnerability enables complete network compromise through remote command execution, potentially leading to data exfiltration, lateral movement, and network disruption. Organizations relying on these devices for network segmentation or access control face elevated risk.
🏢 القطاعات السعودية المتأثرة
Telecommunications (STC, Mobily, Zain) Small and Medium Enterprises (SMEs) Government Agencies Healthcare Education Retail
⚖️ درجة المخاطر السعودية (AI)
5.2
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Conduct urgent inventory of all TRENDnet TEW-432BRP devices across the organization
2. Isolate affected devices from production networks immediately if still in use
3. Implement network segmentation to restrict access to vulnerable devices
4. Monitor for suspicious WLAN setup requests and command injection attempts

Patching Guidance:
- No vendor patch is available; device is EOL since 2009
- Immediate replacement with supported, current-generation networking equipment is mandatory
- Establish timeline for complete device decommissioning (recommend within 30 days)

Compensating Controls:
1. Implement strict firewall rules blocking access to device management interfaces (port 80, 443)
2. Disable remote management capabilities if accessible
3. Restrict WLAN configuration access to authorized personnel only
4. Implement network access control (NAC) to prevent unauthorized device connections
5. Deploy intrusion detection/prevention systems (IDS/IPS) monitoring for command injection patterns

Detection Rules:
- Monitor HTTP POST requests to /goform/formWlanSetup with suspicious 'enrollee' parameter values
- Alert on command injection payloads: backticks, $(), semicolons, pipes in WLAN parameters
- Track failed authentication attempts to device management interfaces
- Monitor for unusual process execution originating from router IP addresses
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. إجراء جرد عاجل لجميع أجهزة TRENDnet TEW-432BRP عبر المنظمة
2. عزل الأجهزة المتأثرة عن شبكات الإنتاج فوراً إن كانت قيد الاستخدام
3. تطبيق تقسيم الشبكة لتقييد الوصول إلى الأجهزة الضعيفة
4. مراقبة طلبات إعداد WLAN المريبة ومحاولات حقن الأوامر

إرشادات التصحيح:
- لا يتوفر تصحيح من المورد؛ الجهاز انتهى دعمه منذ 2009
- استبدال فوري بمعدات شبكة مدعومة وحالية إلزامي
- وضع جدول زمني لإيقاف الجهاز بالكامل (يُنصح به خلال 30 يوماً)

الضوابط البديلة:
1. تطبيق قواعد جدار الحماية الصارمة لحجب الوصول إلى واجهات إدارة الجهاز (المنفذ 80، 443)
2. تعطيل قدرات الإدارة البعيدة إن أمكن
3. تقييد وصول تكوين WLAN للموظفين المصرح لهم فقط
4. تطبيق التحكم في الوصول إلى الشبكة (NAC) لمنع اتصالات الأجهزة غير المصرح بها
5. نشر أنظمة كشف/منع الاختراق (IDS/IPS) لمراقبة أنماط حقن الأوامر

قواعد الكشف:
- مراقبة طلبات HTTP POST إلى /goform/formWlanSetup بقيم معامل 'enrollee' مريبة
- تنبيه على حمولات حقن الأوامر: علامات الاقتباس العكسية، $()، الفواصل المنقوطة، الأنابيب في معاملات WLAN
- تتبع محاولات المصادقة الفاشلة لواجهات إدارة الجهاز
- مراقبة تنفيذ العمليات غير المعتادة من عناوين IP الموجهة
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
A.5.1.1 - Information security policies and procedures A.8.1.1 - User access management A.8.2.1 - User registration and de-registration A.12.2.1 - Change management procedures A.12.6.1 - Management of technical vulnerabilities
🔵 SAMA CSF
ID.AM-2 - Software platforms and applications are inventoried PR.IP-1 - Security policy is established and communicated PR.IP-12 - A vulnerability management plan is developed and implemented DE.CM-8 - Vulnerability scans are performed
🟡 ISO 27001:2022
A.5.1 - Management direction for information security A.8.1 - User endpoint devices A.12.2 - Change management A.12.6 - Management of technical vulnerabilities and exposures
🟣 PCI DSS v4.0.1
Requirement 2.2.4 - Configure system security parameters to prevent misuse Requirement 6.2 - Ensure security patches are installed within one month of release
📊 CVSS Score
6.3
/ 10.0 — متوسط
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredL — Low / Local
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityL — Low / Local
IntegrityL — Low / Local
AvailabilityL — Low / Local
📋 حقائق سريعة
الخطورة متوسط
CVSS Score6.3
CWECWE-74
EPSS0.86%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-05-31
المصدر nvd
المشاهدات 1
🇸🇦 درجة المخاطر السعودية
5.2
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-74
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.