CVE-2025-56243
تم العثور على ثغرة أمنية من نوع البرمجة النصية عبر المواقع (XSS) في صفحة register.php الخاصة بنظام إدارة الفعاليات PuneethReddyHC Event Management System...
- تم النشر
- 07/10/2025
- محدث
- 07/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 13.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على ثغرة أمنية من نوع البرمجة النصية عبر المواقع (XSS) في صفحة register.php الخاصة بنظام إدارة الفعاليات PuneethReddyHC Event Management System 1.0، حيث يتم التعامل مع معامل GET المسمى event_id بشكل غير صحيح. يمكن للمهاجم إنشاء رابط ضار لتنفيذ JavaScript عشوائي في متصفح الضحية عن طريق حقن كود في هذا المعامل.
المصادر
1- CVE-2025-56243إعلامية
استشارة تفصّل ثغرة XSS منعكسة في نظام إدارة الفعاليات PuneethReddyHC الإصدار 1.0، بما في ذلك تحليل الأثر وخطوات إعادة الإنتاج وتوصيات التخفيف.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.