CVE-2025-63830
CKFinder 1.4.3 معرّض لثغرة البرمجة النصية عبر المواقع (XSS) في وظيفة رفع الملفات. يمكن للمهاجم رفع ملف SVG مُعدّ بعناية يحتوي على محتوى نشط.
- تم النشر
- 14/11/2025
- محدث
- 14/11/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 16.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
CKFinder 1.4.3 معرّض لثغرة البرمجة النصية عبر المواقع (XSS) في وظيفة رفع الملفات. يمكن للمهاجم رفع ملف SVG مُعدّ بعناية يحتوي على محتوى نشط.
المصادر
1تم تحديد ثغرة تخزين نصوص برمجية عبر المواقع (XSS) في CKFinder الإصدار 1.4.3 عبر رفع ملف SVG ضار يؤدي إلى تنفيذ النص البرمجي عند معاينة الملف.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.