CVE-2025-70336
ثغرة XSS مخزنة في PodcastGenerator 3.2.9 تسمح ثغرة البرمجة النصية عبر المواقع (XSS) المخزنة في خيار "إنشاء عنصر مباشر جديد" (Create New Live Item) في...
- تم النشر
- 28/01/2026
- محدث
- 29/01/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 02/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 33.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة XSS مخزنة في PodcastGenerator 3.2.9 تسمح ثغرة البرمجة النصية عبر المواقع (XSS) المخزنة في خيار "إنشاء عنصر مباشر جديد" (Create New Live Item) في PodcastGenerator 3.2.9 للمهاجمين عن بُعد بحقن نصوص برمجية أو HTML عشوائية عبر معاملات "TITLE" و"SHORT DESCRIPTION" و"LONG DESCRIPTION". يتم تنفيذ الحمولة المحفوظة على صفحات "عرض جميع العناصر المباشرة" (View All Live Items) و"البث المباشر" (Live Stream).
المصادر
2- CVE-Disclosuresإعلامية
مستودع منسّق للتنبيهات الأمنية والإفصاحات عن الثغرات التي بحث فيها المؤلف وأبلغ عنها، بما في ذلك CVE-2025-70336، وهي ثغرة XSS مخزّنة في PodcastGenerator.
Sahil Arya · multiple · 02/09/2026
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.