📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global vulnerability مراكز البيانات والبنية التحتية الحرجة CRITICAL 35m Global general أمن المؤسسات والحوكمة HIGH 43m Global phishing الجمهور العام / قطاعات متعددة HIGH 58m Global vulnerability أنظمة Windows وتكنولوجيا المعلومات بالمؤسسات CRITICAL 59m Global vulnerability تكنولوجيا المعلومات HIGH 1h Global general تكنولوجيا المعلومات والأمن السيبراني HIGH 1h Global vulnerability خدمات الأمن السيبراني HIGH 2h Global vulnerability تكنولوجيا المعلومات CRITICAL 2h Global vulnerability برامج المؤسسات والخدمات السحابية HIGH 2h Global vulnerability البرمجيات والتكنولوجيا CRITICAL 3h Global vulnerability مراكز البيانات والبنية التحتية الحرجة CRITICAL 35m Global general أمن المؤسسات والحوكمة HIGH 43m Global phishing الجمهور العام / قطاعات متعددة HIGH 58m Global vulnerability أنظمة Windows وتكنولوجيا المعلومات بالمؤسسات CRITICAL 59m Global vulnerability تكنولوجيا المعلومات HIGH 1h Global general تكنولوجيا المعلومات والأمن السيبراني HIGH 1h Global vulnerability خدمات الأمن السيبراني HIGH 2h Global vulnerability تكنولوجيا المعلومات CRITICAL 2h Global vulnerability برامج المؤسسات والخدمات السحابية HIGH 2h Global vulnerability البرمجيات والتكنولوجيا CRITICAL 3h Global vulnerability مراكز البيانات والبنية التحتية الحرجة CRITICAL 35m Global general أمن المؤسسات والحوكمة HIGH 43m Global phishing الجمهور العام / قطاعات متعددة HIGH 58m Global vulnerability أنظمة Windows وتكنولوجيا المعلومات بالمؤسسات CRITICAL 59m Global vulnerability تكنولوجيا المعلومات HIGH 1h Global general تكنولوجيا المعلومات والأمن السيبراني HIGH 1h Global vulnerability خدمات الأمن السيبراني HIGH 2h Global vulnerability تكنولوجيا المعلومات CRITICAL 2h Global vulnerability برامج المؤسسات والخدمات السحابية HIGH 2h Global vulnerability البرمجيات والتكنولوجيا CRITICAL 3h
الثغرات

CVE-2026-33245

مرتفع
CWE-79 — نوع الضعف
نُشر: Jun 2, 2026  ·  آخر تحديث: Jun 5, 2026  ·  المصدر: NVD
CVSS v3
8.0
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

React Router is a router for React. In versions 7.7.0 through 7.13.1, when using React Router's unstable React Server Components (RSC) APIs, there is a potential client-side Cross-Site Scripting (XSS) vulnerability in the RSC redirect handling if redirects come from untrusted sources. This does not impact applications that are not using the unstable RSC APIs in React Router. This is patched in version 7.13.2.

🤖 ملخص AI

React Router versions 7.7.0-7.13.1 contain a client-side XSS vulnerability in unstable React Server Components (RSC) redirect handling when processing untrusted redirect sources. This affects only applications explicitly using RSC APIs. With CVSS 8.0, this poses significant risk to Saudi web applications and digital services relying on React Router for frontend routing, particularly those handling sensitive user data or financial transactions.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Jun 5, 2026 00:32
🇸🇦 التأثير على المملكة العربية السعودية
High impact on Saudi digital ecosystem: Banking sector (SAMA-regulated fintech platforms, digital banking interfaces), Government services (NITC-managed portals, e-government platforms), Healthcare (MOH digital services, telemedicine platforms), E-commerce (major Saudi retailers using React-based frontends), and Telecom sector (STC, Mobily customer portals). Organizations using React Router with RSC APIs for handling user authentication redirects, payment flows, or sensitive data transfers face elevated XSS exploitation risk. Potential for credential theft, session hijacking, and unauthorized access to customer accounts.
🏢 القطاعات السعودية المتأثرة
Banking and Financial Services Government and Public Administration Healthcare and Medical Services E-commerce and Retail Telecommunications Energy and Utilities Education
⚖️ درجة المخاطر السعودية (AI)
7.2
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Audit all React Router implementations to identify if unstable RSC APIs are in use (check for use of createServerFn, serverAction, or similar RSC patterns)
2. If RSC APIs are NOT used, no action required; vulnerability does not apply
3. If RSC APIs ARE used, immediately implement input validation and sanitization for all redirect sources

PATCHING GUIDANCE:
1. Upgrade React Router to version 7.13.2 or later when available (currently patch is pending)
2. Until patch release, apply these compensating controls:
- Implement strict Content Security Policy (CSP) headers: default-src 'self'; script-src 'self'; object-src 'none'
- Validate all redirect URLs against whitelist of allowed domains before processing
- Use URL.parse() and verify hostname matches expected values
- Encode all user-controlled data in redirect parameters using encodeURIComponent()

DETECTION RULES:
1. Monitor for unusual redirect patterns in application logs
2. Alert on redirect URLs containing script tags or javascript: protocol
3. WAF rules: Block requests with encoded script payloads in redirect parameters
4. Browser console monitoring for XSS execution attempts
5. CSP violation reports indicating inline script execution
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تدقيق جميع تطبيقات React Router لتحديد ما إذا كانت واجهات برمجة تطبيقات RSC غير المستقرة قيد الاستخدام
2. إذا لم تكن واجهات برمجة تطبيقات RSC قيد الاستخدام، فلا إجراء مطلوب
3. إذا كانت واجهات برمجة تطبيقات RSC قيد الاستخدام، قم فوراً بتطبيق التحقق من صحة المدخلات والتطهير لجميع مصادر إعادة التوجيه

إرشادات التصحيح:
1. ترقية React Router إلى الإصدار 7.13.2 أو أحدث عند توفره
2. حتى إصدار التصحيح، طبق هذه الضوابط البديلة:
- تطبيق رؤوس سياسة أمان المحتوى الصارمة
- التحقق من صحة جميع عناوين URL لإعادة التوجيه مقابل قائمة بيضاء
- ترميز جميع البيانات التي يتحكم فيها المستخدم في معاملات إعادة التوجيه

قواعد الكشف:
1. مراقبة أنماط إعادة التوجيه غير العادية في سجلات التطبيق
2. تنبيهات على عناوين URL تحتوي على علامات البرنامج النصي
3. قواعد جدار الحماية: حظر الطلبات التي تحتوي على حمولات برنامج نصي مشفرة
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.14.2.1 - Secure development and change management ECC 2024 A.14.2.5 - Secure coding practices and vulnerability management ECC 2024 A.14.3.1 - Testing of security functionality
🔵 SAMA CSF
SAMA CSF 3.1 - Application Security and Code Review SAMA CSF 3.2 - Vulnerability Management and Patch Management SAMA CSF 4.1 - Web Application Security Controls
🟡 ISO 27001:2022
ISO 27001:2022 A.8.1 - Cryptography and secure coding ISO 27001:2022 A.8.2 - Secure development and change management ISO 27001:2022 A.8.3 - Separation of development, test and production environments
🟣 PCI DSS v4.0.1
PCI DSS 6.5.1 - Injection flaws prevention PCI DSS 6.5.7 - Cross-site scripting (XSS) prevention PCI DSS 6.2 - Security patches and updates
📦 المنتجات المتأثرة 1 منتج
shopify:react-router
📊 CVSS Score
8.0
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:N
Attack VectorN — None / Network
Attack ComplexityH — High
Privileges RequiredN — None / Network
User InteractionR — Required
ScopeC — Changed
ConfidentialityH — High
IntegrityH — High
AvailabilityN — None / Network
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score8.0
CWECWE-79
EPSS0.03%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-06-02
المصدر nvd
المشاهدات 2
🇸🇦 درجة المخاطر السعودية
7.2
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-79
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.