CVE-2026-100380
متوسطتم النشر
XSS عاكس في التحقق من صحة اللغة في Wikibase Special:SetLabel
- تم النشر
- 25/09/2026
- محدث
- 26/09/2026
- تخصيص CNA
- wikimedia-foundation
- الأدلة المرصودة
- 03/10/2026
CVSS الأساسي
5.3/ 10متوسط
XSS عاكس في التحقق من صحة اللغة في Wikibase Special:SetLabel
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xثغرة عدم التحييد غير الصحيح للمدخلات أثناء توليد صفحة الويب (XSS أو "البرمجة النصية عبر المواقع") في Wikimedia Foundation Mediawiki - إضافة Wikibase تسمح بالبرمجة النصية عبر المواقع (XSS). تؤثر هذه المشكلة على Mediawiki - إضافة Wikibase: من * قبل 1.46.1، 1.45.5، 1.43.10.
ملاحظات إثبات المفهوم والتحقق من التصحيح لـ CVE-2026-100380، وهو XSS انعكاسي في صفحات خطأ التحقق من اللغة في Wikibase، مع نص برمجي يكتشف مخرجات HTML غير المُهرَّبة.
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.