CVE-2026-13567
code-projects Online Music Site POST Request Feedback.php cross site scripting
- تم النشر
- 29/06/2026
- محدث
- 29/06/2026
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 26/09/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 39.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة أمنية في code-projects Online Music Site 1.0. تؤثر هذه الثغرة على جزء غير معروف من الملف /Frontend/Feedback.php الخاص بمكوّن POST Request Handler. يؤدي التلاعب بالوسيط fname/femail/faddress/fmessage إلى هجوم cross site scripting. يمكن شن الهجوم عن بُعد. تم إصدار الاستغلال للعموم وقد يُستخدم في الهجمات.
المصادر
مجموعة مُتحقَّق منها ومنسَّقة بواسطة المجتمع لاستغلالات إثبات المفهوم (Proof-of-Concept) الخاصة بثغرات CVEs المُعلنة في عام 2026.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.