📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global vulnerability تكنولوجيا المعلومات HIGH 1h Global data_breach قطاع المياه والبنية التحتية الحساسة HIGH 2h Global general خدمات الأمن السيبراني HIGH 2h Global data_breach الصيدلة والأدوية HIGH 3h Global vulnerability التكنولوجيا والذكاء الاصطناعي CRITICAL 3h Global vulnerability تكنولوجيا المعلومات CRITICAL 3h Global phishing قطاع الألعاب والترفيه HIGH 4h Global vulnerability تكنولوجيا المعلومات CRITICAL 4h Global phishing إنفاذ القانون والجرائم السيبرانية HIGH 4h Global vulnerability الذكاء الاصطناعي MEDIUM 4h Global vulnerability تكنولوجيا المعلومات HIGH 1h Global data_breach قطاع المياه والبنية التحتية الحساسة HIGH 2h Global general خدمات الأمن السيبراني HIGH 2h Global data_breach الصيدلة والأدوية HIGH 3h Global vulnerability التكنولوجيا والذكاء الاصطناعي CRITICAL 3h Global vulnerability تكنولوجيا المعلومات CRITICAL 3h Global phishing قطاع الألعاب والترفيه HIGH 4h Global vulnerability تكنولوجيا المعلومات CRITICAL 4h Global phishing إنفاذ القانون والجرائم السيبرانية HIGH 4h Global vulnerability الذكاء الاصطناعي MEDIUM 4h Global vulnerability تكنولوجيا المعلومات HIGH 1h Global data_breach قطاع المياه والبنية التحتية الحساسة HIGH 2h Global general خدمات الأمن السيبراني HIGH 2h Global data_breach الصيدلة والأدوية HIGH 3h Global vulnerability التكنولوجيا والذكاء الاصطناعي CRITICAL 3h Global vulnerability تكنولوجيا المعلومات CRITICAL 3h Global phishing قطاع الألعاب والترفيه HIGH 4h Global vulnerability تكنولوجيا المعلومات CRITICAL 4h Global phishing إنفاذ القانون والجرائم السيبرانية HIGH 4h Global vulnerability الذكاء الاصطناعي MEDIUM 4h
الثغرات

CVE-2026-3340

متوسط
CWE-918 — نوع الضعف
نُشر: Apr 30, 2026  ·  آخر تحديث: May 3, 2026  ·  المصدر: NVD
CVSS v3
6.5
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

IBM Langflow Desktop 1.0.0 through 1.8.4 IBM Langflow is vulnerable to server-side request forgery (SSRF). This may allow an authenticated attacker to send unauthorized requests from the system, potentially leading to network enumeration or facilitating other attacks.

🤖 ملخص AI

IBM Langflow Desktop versions 1.0.0 through 1.8.4 contain a server-side request forgery (SSRF) vulnerability that allows authenticated attackers to send unauthorized requests from the affected system. This vulnerability could enable network enumeration, lateral movement, or facilitate further attacks against internal infrastructure. While no public exploit is available, the lack of a patch and medium CVSS score (6.5) warrant immediate attention in Saudi organizations using this software.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 13, 2026 04:56
🇸🇦 التأثير على المملكة العربية السعودية
Saudi organizations in financial services (banking sector under SAMA oversight), government agencies (NCA jurisdiction), and research institutions using IBM Langflow Desktop for AI/ML workflows face elevated risk. The SSRF vulnerability could enable attackers to enumerate internal network resources, access restricted services, or pivot to critical systems. Government entities and ARAMCO-affiliated organizations conducting AI research are particularly vulnerable. Telecom operators (STC, Mobily) using this tool for customer analytics may face data exposure risks.
🏢 القطاعات السعودية المتأثرة
Banking and Financial Services Government and Public Administration Energy and Utilities Telecommunications Healthcare Research and Education Technology and Software Development
⚖️ درجة المخاطر السعودية (AI)
6.8
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Inventory all IBM Langflow Desktop installations across the organization and identify versions 1.0.0-1.8.4
2. Restrict network access to Langflow Desktop instances using firewall rules and network segmentation
3. Implement strict authentication controls and disable unnecessary user accounts with Langflow access
4. Monitor outbound connections from Langflow Desktop systems for suspicious requests

Patching Guidance:
1. Check IBM security advisories regularly for patch availability
2. If patch becomes available, prioritize deployment in non-production environments first
3. Consider upgrading to versions beyond 1.8.4 when available

Compensating Controls:
1. Deploy Web Application Firewall (WAF) rules to detect and block SSRF patterns
2. Implement egress filtering to restrict outbound connections to known-safe destinations only
3. Use network segmentation to isolate Langflow Desktop from sensitive internal systems
4. Enable detailed logging of all HTTP/HTTPS requests originating from Langflow instances
5. Implement request validation and URL whitelisting at the application level if possible

Detection Rules:
1. Monitor for unusual outbound connections from Langflow processes to internal IP ranges (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16)
2. Alert on requests to localhost, 127.0.0.1, or metadata service endpoints (169.254.169.254)
3. Track failed authentication attempts followed by SSRF-like request patterns
4. Monitor for requests to cloud provider metadata services or internal management interfaces
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. قم بحصر جميع تثبيتات IBM Langflow Desktop عبر المنظمة وحدد الإصدارات 1.0.0-1.8.4
2. قيد الوصول إلى الشبكة لمثيلات Langflow Desktop باستخدام قواعد جدار الحماية والفصل الشبكي
3. طبق عناصر تحكم مصادقة صارمة وعطل حسابات المستخدمين غير الضرورية التي تحتوي على وصول Langflow
4. راقب الاتصالات الصادرة من أنظمة Langflow Desktop للطلبات المريبة

إرشادات التصحيح:
1. تحقق من استشارات أمان IBM بانتظام لتوفر التصحيحات
2. إذا أصبح التصحيح متاحاً، أولوية النشر في بيئات غير الإنتاج أولاً
3. فكر في الترقية إلى إصدارات تتجاوز 1.8.4 عند توفرها

عناصر التحكم التعويضية:
1. نشر قواعد جدار تطبيقات الويب (WAF) للكشف عن أنماط SSRF وحجبها
2. تطبيق تصفية الخروج لتقييد الاتصالات الصادرة إلى الوجهات الآمنة المعروفة فقط
3. استخدم الفصل الشبكي لعزل Langflow Desktop عن الأنظمة الداخلية الحساسة
4. تفعيل تسجيل مفصل لجميع طلبات HTTP/HTTPS الناشئة من مثيلات Langflow
5. تطبيق التحقق من الطلب وإدراج عناوين URL البيضاء على مستوى التطبيق إن أمكن

قواعد الكشف:
1. راقب الاتصالات الصادرة غير العادية من عمليات Langflow إلى نطاقات IP الداخلية (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16)
2. تنبيه على الطلبات إلى localhost أو 127.0.0.1 أو نقاط نهاية خدمة البيانات الوصفية (169.254.169.254)
3. تتبع محاولات المصادقة الفاشلة متبوعة بأنماط طلبات تشبه SSRF
4. راقب الطلبات إلى خدمات البيانات الوصفية لمزود الخدمة السحابية أو واجهات الإدارة الداخلية
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
A.5.1.1 - Information Security Policies and Procedures A.6.1.1 - Access Control Policy A.8.1.1 - Asset Management A.12.4.1 - Event Logging A.13.1.1 - Network Security Perimeter
🔵 SAMA CSF
ID.AM-2 - Software Inventory PR.AC-1 - Access Control Policy PR.PT-1 - Security Awareness and Training DE.CM-1 - Network Monitoring RS.MI-2 - Incident Response Procedures
🟡 ISO 27001:2022
A.5.1 - Management Direction A.6.1 - Internal Organization A.8.1 - Asset Inventory A.13.1 - Network Security A.14.2 - System Development and Maintenance
🟣 PCI DSS v4.0.1
Requirement 1.1 - Firewall Configuration Requirement 6.2 - Security Patches Requirement 10.2 - User Access Logging
📊 CVSS Score
6.5
/ 10.0 — متوسط
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityL — Low / Local
IntegrityL — Low / Local
AvailabilityN — None / Network
📋 حقائق سريعة
الخطورة متوسط
CVSS Score6.5
CWECWE-918
EPSS0.03%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-04-30
المصدر nvd
المشاهدات 1
🇸🇦 درجة المخاطر السعودية
6.8
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-918
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.