📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global vulnerability التعليم العالي CRITICAL 7h Global data_breach القطاع الحكومي HIGH 8h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 8h Global malware تطوير البرمجيات CRITICAL 8h Global phishing قطاعات متعددة HIGH 8h Global vulnerability تطبيقات الويب CRITICAL 9h Global apt البنية التحتية الحرجة CRITICAL 9h Global ransomware قطاعات متعددة CRITICAL 10h Global supply_chain تطوير البرمجيات، البنية التحتية لتكنولوجيا المعلومات، التكنولوجيا CRITICAL 10h Global vulnerability,data_breach,general التكنولوجيا، أنظمة التحكم الصناعي، الاتصالات HIGH 11h Global vulnerability التعليم العالي CRITICAL 7h Global data_breach القطاع الحكومي HIGH 8h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 8h Global malware تطوير البرمجيات CRITICAL 8h Global phishing قطاعات متعددة HIGH 8h Global vulnerability تطبيقات الويب CRITICAL 9h Global apt البنية التحتية الحرجة CRITICAL 9h Global ransomware قطاعات متعددة CRITICAL 10h Global supply_chain تطوير البرمجيات، البنية التحتية لتكنولوجيا المعلومات، التكنولوجيا CRITICAL 10h Global vulnerability,data_breach,general التكنولوجيا، أنظمة التحكم الصناعي، الاتصالات HIGH 11h Global vulnerability التعليم العالي CRITICAL 7h Global data_breach القطاع الحكومي HIGH 8h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 8h Global malware تطوير البرمجيات CRITICAL 8h Global phishing قطاعات متعددة HIGH 8h Global vulnerability تطبيقات الويب CRITICAL 9h Global apt البنية التحتية الحرجة CRITICAL 9h Global ransomware قطاعات متعددة CRITICAL 10h Global supply_chain تطوير البرمجيات، البنية التحتية لتكنولوجيا المعلومات، التكنولوجيا CRITICAL 10h Global vulnerability,data_breach,general التكنولوجيا، أنظمة التحكم الصناعي، الاتصالات HIGH 11h
الثغرات

CVE-2026-7590

مرتفع
CWE-77 — نوع الضعف
نُشر: May 1, 2026  ·  آخر تحديث: May 8, 2026  ·  المصدر: NVD
CVSS v3
7.3
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

A vulnerability was identified in eyal-gor p_69_branch_monkey_mcp up to 69bc71874ce40050ef45fde5a435855f18af3373. The affected element is an unknown function of the file branch_monkey_mcp/bridge_and_local_actions/routes/advanced.py of the component Preview Endpoint. Such manipulation of the argument dev_script leads to os command injection. The attack can be launched remotely. The exploit is publicly available and might be used. This product does not use versioning. This is why information about affected and unaffected releases are unavailable. The project was informed of the problem early through an issue report but has not responded yet.

🤖 ملخص AI

CVE-2026-7590 is a critical OS command injection vulnerability in the branch_monkey_mcp Preview Endpoint that allows remote attackers to execute arbitrary system commands through the dev_script parameter. With a CVSS score of 7.3 and publicly available exploit code, this poses an immediate threat to organizations using this component. The lack of versioning and unresponsive maintainers significantly elevates risk for Saudi enterprises relying on this software.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 6, 2026 04:32
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability primarily impacts Saudi technology companies, government IT departments, and research institutions using branch_monkey_mcp for development or preview purposes. High-risk sectors include: Government (NCA, CITC infrastructure), Banking (SAMA-regulated institutions using this in development environments), Telecommunications (STC, Mobily development teams), and Energy sector (ARAMCO subsidiary IT operations). The remote execution capability poses critical risk if exposed to internet-facing systems or used in CI/CD pipelines processing untrusted input.
🏢 القطاعات السعودية المتأثرة
Government (NCA, CITC) Banking (SAMA-regulated institutions) Telecommunications (STC, Mobily) Energy (ARAMCO, Saudi Electricity Company) Technology and Software Development Research and Academic Institutions Healthcare IT (MNGHA)
⚖️ درجة المخاطر السعودية (AI)
8.2
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Identify all systems running branch_monkey_mcp using network scanning and software inventory tools
2. Isolate affected systems from internet-facing networks immediately
3. Review access logs for the Preview Endpoint (advanced.py routes) for suspicious dev_script parameter values
4. Block external access to the Preview Endpoint using firewall rules

COMPENSATING CONTROLS (until patch available):
5. Implement strict input validation on dev_script parameter - whitelist only alphanumeric characters and reject special shell metacharacters (|, ;, &, $, `, etc.)
6. Run branch_monkey_mcp with minimal privileges (non-root user account)
7. Disable the Preview Endpoint entirely if not actively required
8. Implement Web Application Firewall (WAF) rules to detect command injection patterns in dev_script parameter
9. Enable comprehensive logging and monitoring of all Preview Endpoint requests

DETECTION RULES:
10. Monitor for dev_script parameters containing: pipe (|), semicolon (;), ampersand (&), backticks (`), dollar signs ($), command substitution syntax
11. Alert on any Preview Endpoint requests from external IP addresses
12. Track process execution spawned from branch_monkey_mcp process tree
13. Monitor for unusual child processes (bash, sh, cmd.exe) spawned by Python process

LONG-TERM:
14. Evaluate alternative solutions or fork the project with security patches
15. Contact eyal-gor maintainers regularly requesting security response
16. Implement code review process for any custom modifications to branch_monkey_mcp
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع الأنظمة التي تقوم بتشغيل branch_monkey_mcp باستخدام أدوات المسح والمخزون
2. عزل الأنظمة المتأثرة عن الشبكات المتصلة بالإنترنت فوراً
3. مراجعة سجلات الوصول لنقطة النهاية (مسارات advanced.py) للقيم المريبة في معامل dev_script
4. حظر الوصول الخارجي لنقطة النهاية باستخدام قواعد جدار الحماية

الضوابط البديلة:
5. تطبيق التحقق الصارم من المدخلات على معامل dev_script - السماح فقط بالأحرف الأبجدية الرقمية
6. تشغيل branch_monkey_mcp بامتيازات محدودة (حساب مستخدم غير جذر)
7. تعطيل نقطة النهاية تماماً إذا لم تكن مطلوبة بنشاط
8. تطبيق قواعد جدار تطبيقات الويب للكشف عن أنماط حقن الأوامر
9. تفعيل السجلات الشاملة ومراقبة جميع طلبات نقطة النهاية

قواعد الكشف:
10. مراقبة معاملات dev_script التي تحتوي على أحرف خاصة (|, ;, &, $, `, إلخ)
11. التنبيه على طلبات نقطة النهاية من عناوين IP خارجية
12. تتبع تنفيذ العمليات المنبثقة من شجرة عمليات branch_monkey_mcp
13. مراقبة العمليات الفرعية غير العادية
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.12.6.1 - Management of technical vulnerabilities ECC 2024 A.14.2.1 - Secure development policy ECC 2024 A.12.3.1 - Configuration management ECC 2024 A.12.4.1 - Event logging
🔵 SAMA CSF
SAMA CSF ID.BE-1 - Asset management SAMA CSF PR.DS-6 - Data security SAMA CSF DE.CM-1 - Detection processes SAMA CSF RS.MI-2 - Incident response procedures
🟡 ISO 27001:2022
ISO 27001:2022 A.12.2.1 - Implementation of technical and organizational measures ISO 27001:2022 A.14.2.1 - Secure development policy and procedures ISO 27001:2022 A.12.6.1 - Management of technical vulnerabilities ISO 27001:2022 A.8.1.3 - Segregation of duties
🟣 PCI DSS v4.0.1
PCI DSS 6.2 - Security patches and updates PCI DSS 6.5.1 - Injection flaws prevention PCI DSS 11.2 - Vulnerability scanning
📊 CVSS Score
7.3
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityL — Low / Local
IntegrityL — Low / Local
AvailabilityL — Low / Local
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score7.3
CWECWE-77
EPSS1.31%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-05-01
المصدر nvd
المشاهدات 1
🇸🇦 درجة المخاطر السعودية
8.2
/ 10.0 — مخاطر السعودية
أولوية: CRITICAL
🏷️ الوسوم
CWE-77
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.