---
title: وكالة CISA تحذر من ثغرة أمنية في منتجات GitLab يتم استغلالها حالياً
url: https://www.dataloco.com/ar/okal-cisa-ththr-mn-thghr-amny-fy-mntgat-gitlab-ytm-astghlalha-halya
published: 2026-09-18T12:44:09+00:00
language: ar
section: الأمن
source: https://3dnews.ru/1148521
organizations: CISA, GitLab, watchTowr
publisher: Dataloco
---

# وكالة CISA تحذر من ثغرة أمنية في منتجات GitLab يتم استغلالها حالياً

أضافت وكالة CISA ثغرة أمنية جديدة في منصة GitLab إلى كتالوج KEV، محذرة عملاء المنصة من أن المجرمين السيبرانيين يستغلونها بنشاط في هجمات حقيقية.

أصدرت GitLab تحديثات لإصدارات Community Edition وEnterprise Edition تشمل الإصدارات 19.3.2 و19.2.6 وإصلاحاً لفرع 19.1 لمعالجة عدة ثغرات. تضمنت هذه الثغرات مشكلتين حرجتين، الأولى هي ثغرة تجاوز المسار في واجهة برمجة تطبيقات التزامات المستودع والمعروفة بالرمز CVE-2026-85706، والثانية هي مشكلة إلغاء تسلسل غير آمن في مسلسِل اشتراكات GraphQL.

حصلت الثغرة CVE-2026-85706 على أعلى تصنيف تهديد وهو 10 من 10، حيث ترتبط بغياب المصادقة الإلزامية والقيود غير الصحيحة على الوصول إلى نظام الملفات. تتيح هذه الثغرة للمهاجمين غير المصرح لهم قراءة معلومات حساسة، بما في ذلك بيانات الاعتماد والمعلومات السرية. وأفاد خبراء من شركة watchTowr أن الثغرة تسمح بقراءة ملفات عشوائية عبر طلب HTTP واحد، ونصحوا بفحص ملفات السجلات بحثاً عن طلبات POST إلى مسارات محددة في واجهة برمجة التطبيقات للكشف عن محاولات الاستغلال.

منحت وكالة CISA المؤسسات الحكومية مهلة ثلاثة أيام لتحديث البرامج بعد إدراج الثغرة في كتالوج KEV. وتعد GitLab منصة لعمليات تطوير البرمجيات واختبارها ونشرها، حيث تمتلك أكثر من 50 مليون مستخدم مسجل، وتستخدمها نحو نصف الشركات المدرجة في قائمة Fortune 100.

## This story in other languages

- [日本語](https://www.dataloco.com/ja/cisagitlab)
- [Italiano](https://www.dataloco.com/it/cisa-segnala-vulnerabilita-sfruttata-da-hacker-nei-prodotti-server-di-gitlab)
- [Nederlands](https://www.dataloco.com/nl/gitlab-heeft-kwetsbaarheid-ontdekt-die-door-hackers-wordt-misbruikt)
- [Svenska](https://www.dataloco.com/sv/sarbarhet-upptackt-i-gitlab-serverprodukter-utnyttjas-av-hackare)
- [Norsk](https://www.dataloco.com/no/sarbarhet-i-gitlab-utnyttes-av-hackere)
- [Polski](https://www.dataloco.com/pl/krytyczna-luka-w-produktach-serwerowych-gitlab-jest-wykorzystywana-przez-hakerow)
- [עברית](https://www.dataloco.com/he/gitlab)
- [Español](https://www.dataloco.com/es/cisa-advierte-sobre-vulnerabilidad-en-gitlab)
- [Français](https://www.dataloco.com/fr/gitlab-corrige-des-vulnerabilites-critiques-exploitees-par-des-pirates)
- [English](https://www.dataloco.com/en/gitlab-vulnerability-exploited-by-hackers-urgent-updates-recommended)
