📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global vulnerability برامج المؤسسات والخدمات السحابية CRITICAL 59m Global vulnerability التكنولوجيا والبرمجيات CRITICAL 1h Global vulnerability متصفحات الويب والبنية التحتية للإنترنت CRITICAL 1h Global data_breach تكنولوجيا ووسائل التواصل الاجتماعي MEDIUM 2h Global supply_chain تطوير البرمجيات / التكنولوجيا CRITICAL 2h Global vulnerability استضافة الويب وإدارة المحتوى CRITICAL 2h Global data_breach التصنيع والتكنولوجيا HIGH 2h Global vulnerability أمن الشبكات وجدران الحماية CRITICAL 3h Global vulnerability إدارة محتوى الويب / قطاعات متعددة CRITICAL 4h Global malware تكنولوجيا المعلومات HIGH 11h Global vulnerability برامج المؤسسات والخدمات السحابية CRITICAL 59m Global vulnerability التكنولوجيا والبرمجيات CRITICAL 1h Global vulnerability متصفحات الويب والبنية التحتية للإنترنت CRITICAL 1h Global data_breach تكنولوجيا ووسائل التواصل الاجتماعي MEDIUM 2h Global supply_chain تطوير البرمجيات / التكنولوجيا CRITICAL 2h Global vulnerability استضافة الويب وإدارة المحتوى CRITICAL 2h Global data_breach التصنيع والتكنولوجيا HIGH 2h Global vulnerability أمن الشبكات وجدران الحماية CRITICAL 3h Global vulnerability إدارة محتوى الويب / قطاعات متعددة CRITICAL 4h Global malware تكنولوجيا المعلومات HIGH 11h Global vulnerability برامج المؤسسات والخدمات السحابية CRITICAL 59m Global vulnerability التكنولوجيا والبرمجيات CRITICAL 1h Global vulnerability متصفحات الويب والبنية التحتية للإنترنت CRITICAL 1h Global data_breach تكنولوجيا ووسائل التواصل الاجتماعي MEDIUM 2h Global supply_chain تطوير البرمجيات / التكنولوجيا CRITICAL 2h Global vulnerability استضافة الويب وإدارة المحتوى CRITICAL 2h Global data_breach التصنيع والتكنولوجيا HIGH 2h Global vulnerability أمن الشبكات وجدران الحماية CRITICAL 3h Global vulnerability إدارة محتوى الويب / قطاعات متعددة CRITICAL 4h Global malware تكنولوجيا المعلومات HIGH 11h
الثغرات

CVE-2026-30939

مرتفع
Parse Server is an open source backend that can be deployed to any infrastructure that can run Node.js. Prior to 8.6.13 and 9.5.1-alpha.2, an unauthenticated attacker can crash the Parse Server proces
CWE-1321 — نوع الضعف
نُشر: Mar 10, 2026  ·  آخر تحديث: Mar 17, 2026  ·  المصدر: NVD
CVSS v3
7.5
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Parse Server is an open source backend that can be deployed to any infrastructure that can run Node.js. Prior to 8.6.13 and 9.5.1-alpha.2, an unauthenticated attacker can crash the Parse Server process by calling a Cloud Function endpoint with a prototype property name as the function name. The server recurses infinitely, causing a call stack size error that terminates the process. Other prototype property names bypass Cloud Function dispatch validation and return HTTP 200 responses, even though no such Cloud Functions are defined. The same applies to dot-notation traversal. All Parse Server deployments that expose the Cloud Function endpoint are affected. This vulnerability is fixed in 8.6.13 and 9.5.1-alpha.2.

🤖 ملخص AI

Parse Server versions prior to 8.6.13 and 9.5.1-alpha.2 are vulnerable to unauthenticated denial of service attacks through Cloud Function endpoints using prototype property names. Attackers can crash the server process or bypass validation by exploiting prototype pollution mechanisms.

📄 الوصف (العربية)

يسمح هذا الضعف للمهاجمين غير المصرحين بإرسال طلبات إلى نقاط نهاية Cloud Function باستخدام أسماء خصائص النموذج الأولي مثل __proto__ أو constructor. يؤدي هذا إلى تكرار لا نهائي يسبب خطأ حجم مكدس الاستدعاء وتعطل العملية.

🤖 ملخص تنفيذي (AI)

خوادم Parse السابقة للإصدارات 8.6.13 و 9.5.1-alpha.2 عرضة لهجمات حجب الخدمة من قبل مهاجمين غير مصرحين عبر نقاط نهاية Cloud Function. يمكن للمهاجمين إيقاف عملية الخادم أو تجاوز التحقق من الصحة باستخدام آليات تلوث النموذج الأولي.

🤖 التحليل الذكي آخر تحليل: May 3, 2026 13:18
🇸🇦 التأثير على المملكة العربية السعودية
Saudi Relevance: high
🏢 القطاعات السعودية المتأثرة
banking telecom government healthcare
🎯 تقنيات MITRE ATT&CK
⚖️ درجة المخاطر السعودية (AI)
8.0
/ 10.0
🔧 Remediation Steps (English)
Immediately upgrade Parse Server to version 8.6.13 or 9.5.1-alpha.2 or later. If immediate upgrade is not possible, implement network-level access controls to restrict Cloud Function endpoints to authenticated users only and monitor for suspicious function name patterns in logs.
🔧 خطوات المعالجة (العربية)
قم بترقية Parse Server فوراً إلى الإصدار 8.6.13 أو 9.5.1-alpha.2 أو أحدث. إذا لم تكن الترقية الفورية ممكنة، طبق عناصر تحكم الوصول على مستوى الشبكة لتقييد نقاط نهاية Cloud Function للمستخدمين المصرحين فقط ومراقبة أسماء الدوال المريبة في السجلات.
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
A.7.1.1 A.7.1.2 A.12.6.1
🔵 SAMA CSF
ID.BE-5 PR.AC-1 PR.DS-2
🟡 ISO 27001:2022
A.6.1.1 A.12.2.1 A.13.1.1
📦 المنتجات المتأثرة 3 منتج
parseplatform:parse-server
parseplatform:parse-server
parseplatform:parse-server:9.5.1
📊 CVSS Score
7.5
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityN — None / Network
IntegrityN — None / Network
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score7.5
CWECWE-1321
اختراق متاح لا
تصحيح متاح ✓ نعم
تاريخ النشر 2026-03-10
المصدر nvd
المشاهدات 7
🇸🇦 درجة المخاطر السعودية
8.0
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
patch-available CWE-1321
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.