📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global insider التعليم HIGH 1h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 6h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 7h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 8h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 12h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 15h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 16h Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d Global insider التعليم HIGH 1h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 6h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 7h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 8h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 12h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 15h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 16h Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d Global insider التعليم HIGH 1h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 6h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 7h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 8h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 12h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 15h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 16h Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d
الثغرات

CVE-2026-25774

متوسط
Charging station authentication identifiers are publicly accessible via web-based mapping platforms.
CWE-522 — نوع الضعف
نُشر: Feb 27, 2026  ·  آخر تحديث: Mar 5, 2026  ·  المصدر: NVD
CVSS v3
6.5
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Charging station authentication identifiers are publicly accessible via web-based mapping platforms.

🤖 ملخص AI

CVE-2026-25774 exposes charging station authentication identifiers through publicly accessible web-based mapping platforms, affecting EV.energy products. This vulnerability allows unauthorized access to charging infrastructure management systems without requiring exploitation of complex attack vectors. While currently unpatched, the exposure of authentication credentials poses a significant risk to EV charging networks, particularly in regions with growing electric vehicle adoption like Saudi Arabia.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 12, 2026 12:29
🇸🇦 التأثير على المملكة العربية السعودية
Saudi Arabia's Vision 2030 initiative heavily promotes electric vehicle adoption and charging infrastructure development. This vulnerability directly impacts: (1) Government entities managing national EV charging networks under ARAMCO and Ministry of Energy initiatives; (2) Telecom operators (STC, Mobily) providing IoT connectivity for smart charging; (3) Private sector companies deploying charging stations in major cities (Riyadh, Jeddah, Dammam); (4) Critical infrastructure protection under NCA oversight. Unauthorized access to charging station credentials could enable service disruption, data theft, or physical infrastructure tampering affecting national sustainability goals.
🏢 القطاعات السعودية المتأثرة
Energy & Utilities (ARAMCO, Ministry of Energy) Government (NCA, Ministry of Transportation) Telecommunications (STC, Mobily, Zain) Transportation & Logistics Smart City Infrastructure Private Sector EV Operators
⚖️ درجة المخاطر السعودية (AI)
7.2
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Audit all EV.energy deployments to identify exposed charging station identifiers on public mapping platforms
2. Contact EV.energy vendor immediately for security advisory and timeline for patches
3. Implement network segmentation isolating charging station management systems from public internet access
4. Disable public API endpoints exposing authentication identifiers

Compensating Controls:
5. Implement Web Application Firewall (WAF) rules to block unauthorized access to charging station APIs
6. Deploy API authentication requiring multi-factor authentication (MFA) for all administrative access
7. Rotate all exposed authentication credentials immediately
8. Implement IP whitelisting for charging station management interfaces
9. Enable comprehensive logging and monitoring of all charging station API access
10. Conduct security assessment of mapping platform integrations

Detection Rules:
- Monitor for unusual API calls to charging station endpoints from non-whitelisted IPs
- Alert on credential reuse patterns from public sources
- Track access to charging station configuration endpoints
- Monitor for bulk enumeration of charging station identifiers
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تدقيق جميع عمليات نشر EV.energy لتحديد معرّفات محطات الشحن المكشوفة على منصات الرسم الخرائط العامة
2. الاتصال بفوري مع بائع EV.energy للحصول على استشارة أمنية وجدول زمني للتصحيحات
3. تنفيذ تقسيم الشبكة لعزل أنظمة إدارة محطات الشحن عن الوصول العام للإنترنت
4. تعطيل نقاط نهاية API العامة التي تكشف معرّفات المصادقة

الضوابط التعويضية:
5. تنفيذ قواعد جدار حماية تطبيقات الويب (WAF) لحظر الوصول غير المصرح به إلى واجهات برمجة التطبيقات
6. نشر مصادقة API تتطلب المصادقة متعددة العوامل (MFA) لجميع الوصول الإداري
7. تدوير جميع بيانات الاعتماد المكشوفة فوراً
8. تنفيذ القائمة البيضاء للعناوين IP لواجهات إدارة محطات الشحن
9. تفعيل السجلات الشاملة ومراقبة جميع عمليات الوصول إلى واجهات برمجة تطبيقات محطات الشحن
10. إجراء تقييم أمني لتكاملات منصات الرسم الخرائط

قواعد الكشف:
- مراقبة استدعاءات API غير العادية إلى نقاط نهاية محطات الشحن من عناوين IP غير مدرجة في القائمة البيضاء
- تنبيهات على أنماط إعادة استخدام بيانات الاعتماد من مصادر عامة
- تتبع الوصول إلى نقاط نهاية تكوين محطات الشحن
- مراقبة التعداد الشامل لمعرّفات محطات الشحن
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.5.1.1 - Access Control Policies ECC 2024 A.5.2.1 - User Registration and Access Rights Management ECC 2024 A.5.3.1 - Password Management ECC 2024 A.8.2.1 - Classification of Information ECC 2024 A.8.2.3 - Handling of Assets ECC 2024 A.12.4.1 - Event Logging ECC 2024 A.12.4.3 - Administrator and Operator Logs
🔵 SAMA CSF
SAMA CSF ID.AM-2 - Software Platforms and Applications SAMA CSF PR.AC-1 - Access Control Policy SAMA CSF PR.AC-4 - Access Rights and Privileges SAMA CSF DE.AE-1 - Audit Logs SAMA CSF DE.CM-1 - Network Monitoring
🟡 ISO 27001:2022
ISO 27001:2022 A.5.2 - Information Security Policies ISO 27001:2022 A.6.2 - Access Control ISO 27001:2022 A.8.2 - Asset Management ISO 27001:2022 A.8.3 - Media Handling ISO 27001:2022 A.9.2 - User Access Management ISO 27001:2022 A.9.4 - Access Rights Review ISO 27001:2022 A.12.4 - Logging
📦 المنتجات المتأثرة 1 منتج
ev.energy:ev.energy
📊 CVSS Score
6.5
/ 10.0 — متوسط
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityL — Low / Local
IntegrityL — Low / Local
AvailabilityN — None / Network
📋 حقائق سريعة
الخطورة متوسط
CVSS Score6.5
CWECWE-522
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-02-27
المصدر nvd
المشاهدات 6
🇸🇦 درجة المخاطر السعودية
7.2
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-522
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.