CVE-2026-102583
منخفضتم النشر
Moodle: فحص صلاحيات غير صحيح في خدمة الويب ai generate image
- تم النشر
- 30/09/2026
- محدث
- 30/09/2026
- تخصيص CNA
- fedora
- الأدلة المرصودة
- 30/09/2026
CVSS الأساسي
2.7/ 10منخفض
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:Nملخص
تم العثور على ثغرة في Moodle. يسمح فحص القدرات غير الصحيح في خدمة الويب لتوليد الصور الخاصة بموضع محرر الذكاء الاصطناعي (AI) للمستخدم المُصادَق عليه باستدعاء الميزة دون امتلاك القدرة المطلوبة. تسمح هذه الثغرة للمستخدمين غير المصرح لهم بالوصول إلى وظيفة توليد الصور بالذكاء الاصطناعي واستخدامها.
المصادر
مجموعة مُتحقَّق منها ومنسَّقة بواسطة المجتمع لاستغلالات إثبات المفهوم (Proof-of-Concept) الخاصة بثغرات CVEs المُعلنة في عام 2026.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.