📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global insider التعليم HIGH 2h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 7h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 9h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 9h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 13h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 16h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 17h Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d Global insider التعليم HIGH 2h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 7h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 9h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 9h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 13h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 16h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 17h Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d Global insider التعليم HIGH 2h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 7h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 9h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 9h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 13h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 16h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 17h Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d
الثغرات

CVE-2026-20155

مرتفع
A vulnerability in the web-based management interface of Cisco Evolved Programmable Network Manager (EPNM) could allow a
CWE-862 — نوع الضعف
نُشر: Apr 1, 2026  ·  آخر تحديث: Apr 8, 2026  ·  المصدر: NVD
CVSS v3
8.0
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

A vulnerability in the web-based management interface of Cisco Evolved Programmable Network Manager (EPNM) could allow an authenticated, remote attacker with low privileges to access sensitive information that they are not authorized to access.

This vulnerability is due to improper authorization checks on a REST API endpoint of an affected device. An attacker could exploit this vulnerability by querying the affected endpoint. A successful exploit could allow the attacker to view session information of active Cisco EPNM users, including users with administrative privileges, which could result in the affected device being compromised.

🤖 ملخص AI

CVE-2026-20155 is a high-severity authorization bypass vulnerability in Cisco EPNM's REST API that allows authenticated users with low privileges to access sensitive session information of administrative users. With a CVSS score of 8.0 and no patch currently available, this poses an immediate risk to organizations managing network infrastructure through EPNM. Successful exploitation could lead to privilege escalation and complete compromise of network management systems.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Apr 26, 2026 18:19
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability poses significant risk to Saudi telecommunications operators (STC, Mobily, Zain), government agencies managing critical infrastructure through EPNM, and financial institutions relying on Cisco network management. The energy sector (ARAMCO, SEC) and healthcare organizations using EPNM for network operations are particularly vulnerable. The lack of available patches makes this an immediate concern for SAMA-regulated financial institutions and NCA-supervised government networks. Session hijacking of administrative accounts could lead to unauthorized access to critical network infrastructure and sensitive data exfiltration.
🏢 القطاعات السعودية المتأثرة
Telecommunications (STC, Mobily, Zain) Banking and Financial Services (SAMA-regulated) Government and Critical Infrastructure (NCA-supervised) Energy (ARAMCO, SEC) Healthcare Defense and Security
⚖️ درجة المخاطر السعودية (AI)
8.5
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Inventory all Cisco EPNM deployments across your organization and document version numbers
2. Restrict REST API access to EPNM management interfaces using network segmentation and firewall rules
3. Implement strict access controls limiting API endpoint access to authorized administrative users only
4. Enable comprehensive logging and monitoring of all REST API calls to EPNM endpoints
5. Review and revoke unnecessary user accounts with API access privileges

COMPENSATING CONTROLS (until patch available):
6. Deploy Web Application Firewall (WAF) rules to monitor and block suspicious REST API queries
7. Implement IP whitelisting for EPNM API access from known management stations
8. Use VPN/bastion hosts for all EPNM management access
9. Enforce multi-factor authentication for all EPNM user accounts
10. Implement session timeout policies (15-30 minutes maximum)

DETECTION RULES:
11. Monitor for unauthorized REST API endpoint queries, particularly those accessing /api/v1/session or similar endpoints
12. Alert on session information queries from non-administrative accounts
13. Track failed authorization attempts on protected API endpoints
14. Monitor for unusual API access patterns or bulk data extraction attempts

PATCHING:
15. Subscribe to Cisco security advisories for patch availability
16. Prepare change management procedures for immediate deployment once patches are released
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. قم بحصر جميع نشرات Cisco EPNM في مؤسستك وتوثيق أرقام الإصدارات
2. قيد الوصول إلى واجهة REST API لواجهات إدارة EPNM باستخدام تقسيم الشبكة وقواعد جدار الحماية
3. طبق ضوابط وصول صارمة تحد من وصول نقاط نهاية API للمستخدمين الإداريين المصرح لهم فقط
4. فعّل التسجيل الشامل ومراقبة جميع استدعاءات REST API إلى نقاط نهاية EPNM
5. راجع وألغِ حسابات المستخدمين غير الضرورية التي تتمتع بامتيازات وصول API

الضوابط البديلة (حتى توفر التصحيح):
6. نشر قواعد جدار تطبيقات الويب (WAF) لمراقبة وحجب استعلامات REST API المريبة
7. طبق قائمة بيضاء للعناوين IP لوصول EPNM API من محطات الإدارة المعروفة
8. استخدم VPN أو خوادم bastion لجميع وصول إدارة EPNM
9. فرض المصادقة متعددة العوامل لجميع حسابات مستخدمي EPNM
10. طبق سياسات انتهاء الجلسة (الحد الأقصى 15-30 دقيقة)

قواعد الكشف:
11. راقب استعلامات نقاط نهاية REST API غير المصرح بها، خاصة تلك التي تصل إلى /api/v1/session أو نقاط نهاية مماثلة
12. أصدر تنبيهات عند الاستعلام عن معلومات الجلسة من حسابات غير إدارية
13. تتبع محاولات الفشل في التفويض على نقاط نهاية API المحمية
14. راقب أنماط وصول API غير العادية أو محاولات استخراج البيانات بكميات كبيرة

التصحيح:
15. اشترك في تنبيهات أمان Cisco لتوفر التصحيحات
16. جهز إجراءات إدارة التغيير للنشر الفوري بمجرد إصدار التصحيحات
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 - 5.1.1: Access Control and Authentication ECC 2024 - 5.1.2: Authorization and Access Rights Management ECC 2024 - 5.2.1: Logging and Monitoring ECC 2024 - 5.3.1: Vulnerability Management
🔵 SAMA CSF
SAMA CSF - Governance: Risk Management and Compliance SAMA CSF - Protect: Access Control SAMA CSF - Detect: Monitoring and Detection SAMA CSF - Respond: Incident Response Procedures
🟡 ISO 27001:2022
ISO 27001:2022 - A.5.2: User Access Management ISO 27001:2022 - A.5.3: Access Control ISO 27001:2022 - A.8.1: User Endpoint Devices ISO 27001:2022 - A.8.2: Privileged Access Rights ISO 27001:2022 - A.8.3: Information Access Restriction
🟣 PCI DSS v4.0.1
PCI DSS 3.2.1: Strong Access Control Measures PCI DSS 7.1: Limit Access to System Components PCI DSS 10.2: Implement Automated Audit Trails
📊 CVSS Score
8.0
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredL — Low / Local
User InteractionR — Required
ScopeU — Unchanged
ConfidentialityH — High
IntegrityH — High
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score8.0
CWECWE-862
EPSS0.11%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-04-01
المصدر nvd
المشاهدات 5
🇸🇦 درجة المخاطر السعودية
8.5
/ 10.0 — مخاطر السعودية
أولوية: CRITICAL
🏷️ الوسوم
CWE-862
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.