CVE-2026-15490
RafyMrX TOKO-ONLINE-ROTI add.php حقن SQL
- تم النشر
- 12/07/2026
- محدث
- 13/07/2026
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 27/09/2026
RafyMrX TOKO-ONLINE-ROTI add.php حقن SQL
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
تم اكتشاف ثغرة أمنية في RafyMrX TOKO-ONLINE-ROTI حتى ddfe1cd587be0a0b5135d8b6e85cce2ec3aece99. تتأثر هذه المشكلة بوظيفة غير معروفة في الملف proses/add.php. التلاعب بالوسيط kode_produk/kd_cs يؤدي إلى حقن SQL. يمكن تنفيذ الهجوم عن بُعد. تم إصدار الاستغلال للعامة وقد يُستخدم في الهجمات. يطبق هذا المنتج إصدارًا متجددًا للتسليم المستمر، مما يعني أن معلومات الإصدار للإصدارات المتأثرة أو المحدثة غير متوفرة. تم التواصل مع المورد مبكرًا بشأن هذا الإفصاح لكنه لم يستجب بأي شكل من الأشكال.
مجموعة مُتحقَّق منها ومنسَّقة بواسطة المجتمع لاستغلالات إثبات المفهوم (Proof-of-Concept) الخاصة بثغرات CVEs المُعلنة في عام 2026.
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.