CVE-2026-100381
UploadWizard Flickr collection وعناوين المجموعة تسمح بـ DOM XSS
- تم النشر
- 25/09/2026
- محدث
- 26/09/2026
- تخصيص CNA
- wikimedia-foundation
- الأدلة المرصودة
- 03/10/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xملخص
ثغرة عدم التحييد غير الصحيح للمدخلات أثناء توليد صفحة الويب (XSS أو "البرمجة النصية عبر المواقع") في إضافة UploadWizard الخاصة بـ Mediawiki التابعة لمؤسسة ويكيميديا تسمح بالبرمجة النصية عبر المواقع (XSS). تؤثر هذه المشكلة على Mediawiki - UploadWizard Extension: من * قبل 1.46.1، 1.45.5، 1.43.10.
المصادر
تقرير وإثبات مفهوم لـ CVE-2026-100381، وهو ثغرة DOM XSS في MediaWiki UploadWizard Flickr collection وعناوين المجموعات، مع ملاحظات التحقق من التصحيح وأداة اختبار محلية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.