📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global supply_chain تطوير البرمجيات HIGH 1h Global data_breach برامج المؤسسات / تكنولوجيا المعلومات CRITICAL 2h Global vulnerability التكنولوجيا/البرمجيات CRITICAL 4h Global malware وسائل التواصل الاجتماعي وتكنولوجيا المستهلك HIGH 4h Global botnet تكنولوجيا المعلومات وإنترنت الأشياء HIGH 4h Global vulnerability أمن المؤسسات، تطوير البرمجيات CRITICAL 5h Global vulnerability تطوير البرمجيات، الذكاء الاصطناعي HIGH 5h Global apt الدفاع والعسكرية CRITICAL 5h Global vulnerability الشبكات، البرمجيات، البنية التحتية HIGH 5h Global phishing تكنولوجيا المعلومات HIGH 6h Global supply_chain تطوير البرمجيات HIGH 1h Global data_breach برامج المؤسسات / تكنولوجيا المعلومات CRITICAL 2h Global vulnerability التكنولوجيا/البرمجيات CRITICAL 4h Global malware وسائل التواصل الاجتماعي وتكنولوجيا المستهلك HIGH 4h Global botnet تكنولوجيا المعلومات وإنترنت الأشياء HIGH 4h Global vulnerability أمن المؤسسات، تطوير البرمجيات CRITICAL 5h Global vulnerability تطوير البرمجيات، الذكاء الاصطناعي HIGH 5h Global apt الدفاع والعسكرية CRITICAL 5h Global vulnerability الشبكات، البرمجيات، البنية التحتية HIGH 5h Global phishing تكنولوجيا المعلومات HIGH 6h Global supply_chain تطوير البرمجيات HIGH 1h Global data_breach برامج المؤسسات / تكنولوجيا المعلومات CRITICAL 2h Global vulnerability التكنولوجيا/البرمجيات CRITICAL 4h Global malware وسائل التواصل الاجتماعي وتكنولوجيا المستهلك HIGH 4h Global botnet تكنولوجيا المعلومات وإنترنت الأشياء HIGH 4h Global vulnerability أمن المؤسسات، تطوير البرمجيات CRITICAL 5h Global vulnerability تطوير البرمجيات، الذكاء الاصطناعي HIGH 5h Global apt الدفاع والعسكرية CRITICAL 5h Global vulnerability الشبكات، البرمجيات، البنية التحتية HIGH 5h Global phishing تكنولوجيا المعلومات HIGH 6h
الثغرات

CVE-2026-10254

متوسط
CWE-200 — نوع الضعف
نُشر: Jun 1, 2026  ·  آخر تحديث: Jun 4, 2026  ·  المصدر: NVD
CVSS v3
5.3
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

A flaw has been found in SourceCodester Pet Grooming Management Software 1.0. Affected is an unknown function of the file /admin/. This manipulation causes file and directory information exposure. The attack can be initiated remotely. The exploit has been published and may be used.

🤖 ملخص AI

CVE-2026-10254 is a medium-severity information disclosure vulnerability in SourceCodester Pet Grooming Management Software 1.0 that exposes file and directory information through an unknown function in the /admin/ directory. The vulnerability is remotely exploitable without authentication and poses a reconnaissance risk for attackers mapping system architecture. While no patch is currently available, the published exploit details enable rapid weaponization.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Jun 1, 2026 16:50
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability primarily affects Saudi private veterinary clinics, pet care facilities, and animal hospitals using SourceCodester Pet Grooming Management Software. Secondary impact extends to government veterinary departments (Ministry of Environment, Water and Agriculture) and private sector pet care chains. The information disclosure could expose customer data, appointment schedules, and system architecture, enabling further attacks. Risk is elevated in Riyadh, Jeddah, and Dammam where pet care services are concentrated.
🏢 القطاعات السعودية المتأثرة
Veterinary Services Pet Care and Grooming Animal Healthcare Government Agriculture/Environment Private Healthcare (if data stored with patient info)
⚖️ درجة المخاطر السعودية (AI)
5.8
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Identify all instances of SourceCodester Pet Grooming Management Software 1.0 in your environment
2. Restrict network access to /admin/ directory using firewall rules (allow only trusted IPs)
3. Implement Web Application Firewall (WAF) rules to block directory enumeration attempts
4. Review access logs for suspicious /admin/ directory requests

Compensating Controls:
5. Deploy reverse proxy with authentication enforcement before /admin/ access
6. Implement IP whitelisting for administrative functions
7. Enable verbose logging and SIEM alerting for /admin/ access attempts
8. Conduct immediate security audit of exposed file/directory information

Patching:
9. Contact SourceCodester for patch availability timeline
10. Plan migration to alternative pet management software if patch unavailable within 30 days
11. If continued use required, apply principle of least privilege to application service account

Detection:
12. Monitor for HTTP requests to /admin/ with unusual parameters
13. Alert on directory listing responses (403, 200 with directory content)
14. Track failed authentication attempts to /admin/ endpoints
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع نسخ برنامج SourceCodester Pet Grooming Management Software 1.0 في بيئتك
2. تقييد الوصول الشبكي إلى مجلد /admin/ باستخدام قواعد جدار الحماية (السماح فقط بعناوين IP موثوقة)
3. تطبيق قواعد جدار تطبيقات الويب (WAF) لحظر محاولات تعداد المجلدات
4. مراجعة سجلات الوصول للطلبات المريبة إلى مجلد /admin/

الضوابط البديلة:
5. نشر وكيل عكسي مع فرض المصادقة قبل الوصول إلى /admin/
6. تطبيق قائمة بيضاء لعناوين IP للوظائف الإدارية
7. تفعيل السجلات المفصلة والتنبيهات في SIEM لمحاولات الوصول إلى /admin/
8. إجراء تدقيق أمني فوري للمعلومات المكشوفة عن الملفات والمجلدات

التصحيح:
9. الاتصال بـ SourceCodester للاستفسار عن توفر التصحيح
10. التخطيط للهجرة إلى برنامج إدارة حيوانات أليفة بديل إذا لم يتوفر التصحيح خلال 30 يوماً
11. إذا استمر الاستخدام، تطبيق مبدأ أقل امتياز على حساب خدمة التطبيق

الكشف:
12. مراقبة طلبات HTTP إلى /admin/ بمعاملات غير عادية
13. التنبيه على استجابات قائمة المجلدات (403، 200 مع محتوى المجلد)
14. تتبع محاولات المصادقة الفاشلة لنقاط نهاية /admin/
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
A.5.1.1 - Information Security Policies and Procedures A.6.1.1 - Access Control Policy A.7.1.1 - Cryptography Policy A.8.1.1 - Asset Management A.12.1.1 - Operational Security
🔵 SAMA CSF
ID.AM-2: Software Inventory PR.AC-1: Access Control PR.AC-4: Access Management DE.CM-1: Network Monitoring DE.CM-7: Monitoring Information Systems
🟡 ISO 27001:2022
A.5.1 - Management Direction A.6.1 - Internal Organization A.8.1 - Asset Responsibility A.9.1 - Access Control Policy A.12.1 - Operational Security
🟣 PCI DSS v4.0.1
Requirement 1.1 - Firewall Configuration Requirement 6.2 - Security Patches Requirement 10.1 - Logging and Monitoring
📊 CVSS Score
5.3
/ 10.0 — متوسط
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityL — Low / Local
IntegrityN — None / Network
AvailabilityN — None / Network
📋 حقائق سريعة
الخطورة متوسط
CVSS Score5.3
CWECWE-200
EPSS0.03%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-06-01
المصدر nvd
المشاهدات 1
🇸🇦 درجة المخاطر السعودية
5.8
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-200
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.