📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global vulnerability أمن المؤسسات، تطوير البرمجيات CRITICAL 1h Global vulnerability تطوير البرمجيات، الذكاء الاصطناعي HIGH 1h Global apt الدفاع والعسكرية CRITICAL 1h Global vulnerability الشبكات، البرمجيات، البنية التحتية HIGH 1h Global phishing تكنولوجيا المعلومات HIGH 2h Global ransomware قطاعات متعددة CRITICAL 2h Global malware قطاعات متعددة CRITICAL 2h Global general الأمن السيبراني LOW 2h Global vulnerability تكنولوجيا المعلومات CRITICAL 2h Global vulnerability التكنولوجيا والبرمجيات CRITICAL 3h Global vulnerability أمن المؤسسات، تطوير البرمجيات CRITICAL 1h Global vulnerability تطوير البرمجيات، الذكاء الاصطناعي HIGH 1h Global apt الدفاع والعسكرية CRITICAL 1h Global vulnerability الشبكات، البرمجيات، البنية التحتية HIGH 1h Global phishing تكنولوجيا المعلومات HIGH 2h Global ransomware قطاعات متعددة CRITICAL 2h Global malware قطاعات متعددة CRITICAL 2h Global general الأمن السيبراني LOW 2h Global vulnerability تكنولوجيا المعلومات CRITICAL 2h Global vulnerability التكنولوجيا والبرمجيات CRITICAL 3h Global vulnerability أمن المؤسسات، تطوير البرمجيات CRITICAL 1h Global vulnerability تطوير البرمجيات، الذكاء الاصطناعي HIGH 1h Global apt الدفاع والعسكرية CRITICAL 1h Global vulnerability الشبكات، البرمجيات، البنية التحتية HIGH 1h Global phishing تكنولوجيا المعلومات HIGH 2h Global ransomware قطاعات متعددة CRITICAL 2h Global malware قطاعات متعددة CRITICAL 2h Global general الأمن السيبراني LOW 2h Global vulnerability تكنولوجيا المعلومات CRITICAL 2h Global vulnerability التكنولوجيا والبرمجيات CRITICAL 3h
الثغرات

CVE-2026-46527

مرتفع ⚡ اختراق متاح
CWE-476 — نوع الضعف
نُشر: May 29, 2026  ·  آخر تحديث: Jun 5, 2026  ·  المصدر: NVD
CVSS v3
7.5
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

cpp-httplib is a C++11 single-file header-only cross platform HTTP/HTTPS library. Prior to 0.44.0, When the server has called Server::set_trusted_proxies() with a non-empty trusted-proxy list, an attacker can send an HTTP request that includes an X-Forwarded-For header whose value parses to no valid IP segments. The code path then executes get_client_ip(), which calls front() on an empty std::vector—undefined behavior in C++. On typical implementations this manifests as abnormal process termination (denial of service). With Sanitizers enabled, you get an explicit runtime diagnostic. This vulnerability is fixed in 0.44.0.

🤖 ملخص AI

cpp-httplib versions before 0.44.0 contain a null pointer dereference vulnerability in the X-Forwarded-For header parsing when trusted proxies are configured, allowing attackers to crash the server via malformed headers. This denial of service vulnerability affects applications using the library's proxy trust feature.

📄 الوصف (العربية)

تحتوي مكتبة cpp-httplib على ثغرة في معالجة رؤوس HTTP عندما يتم تفعيل قائمة الوكلاء الموثوقين. عند استقبال طلب يحتوي على رأس X-Forwarded-For بصيغة غير صحيحة، يحاول الكود الوصول إلى عنصر في متجه فارغ مما يسبب سلوكاً غير محدد. هذا يؤدي عادة إلى إيقاف العملية بشكل غير طبيعي (رفض الخدمة).

🤖 ملخص تنفيذي (AI)

مكتبة cpp-httplib الإصدارات السابقة للإصدار 0.44.0 تحتوي على ثغرة في معالجة رؤوس X-Forwarded-For عند تفعيل قائمة الوكلاء الموثوقين، مما يسمح بإيقاف الخادم. هذه الثغرة تؤثر على التطبيقات التي تستخدم ميزة الثقة بالوكلاء.

🤖 التحليل الذكي آخر تحليل: Jun 3, 2026 18:49
🇸🇦 التأثير على المملكة العربية السعودية
Saudi Relevance: high
🏢 القطاعات السعودية المتأثرة
banking telecom energy government healthcare
🎯 تقنيات MITRE ATT&CK
⚖️ درجة المخاطر السعودية (AI)
7.0
/ 10.0
🔧 Remediation Steps (English)
Update cpp-httplib to version 0.44.0 or later immediately. If immediate patching is not possible, disable the Server::set_trusted_proxies() feature or implement input validation for X-Forwarded-For headers at the reverse proxy level.
🔧 خطوات المعالجة (العربية)
قم بتحديث مكتبة cpp-httplib إلى الإصدار 0.44.0 أو أحدث فوراً. إذا لم يكن التحديث ممكناً، قم بتعطيل ميزة Server::set_trusted_proxies() أو طبق التحقق من صحة رؤوس X-Forwarded-For على مستوى الوكيل العكسي.
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
A.12.6.1 A.14.2.1
🔵 SAMA CSF
ID.BE-5.1 PR.IP-1.1 PR.IP-3.1
🟡 ISO 27001:2022
A.12.6.1 A.14.2.1 A.14.2.5
📦 المنتجات المتأثرة 1 منتج
yhirose:cpp-httplib
📊 CVSS Score
7.5
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityN — None / Network
IntegrityN — None / Network
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score7.5
CWECWE-476
EPSS0.05%
اختراق متاح ✓ نعم
تصحيح متاح ✗ لا
تاريخ النشر 2026-05-29
المصدر nvd
المشاهدات 1
🇸🇦 درجة المخاطر السعودية
7.0
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
exploit-available CWE-476
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.