CVE-2026-22006
ثغرة في منتج PeopleSoft Enterprise HCM Human Resources التابع لشركة Oracle PeopleSoft (المكوّن: Employee Snapshot). الإصدار المدعوم المتأثر هو 9.2. ثغرة...
- تم النشر
- 21/04/2026
- محدث
- 22/04/2026
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 6.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة في منتج PeopleSoft Enterprise HCM Human Resources التابع لشركة Oracle PeopleSoft (المكوّن: Employee Snapshot). الإصدار المدعوم المتأثر هو 9.2. ثغرة قابلة للاستغلال بسهولة تتيح لمهاجم منخفض الامتياز يملك وصولاً إلى الشبكة عبر HTTP اختراق PeopleSoft Enterprise HCM Human Resources. تتطلب الهجمات الناجحة تفاعلاً بشرياً من شخص آخر غير المهاجم، وبينما تقع الثغرة في PeopleSoft Enterprise HCM Human Resources، قد تؤثر الهجمات بشكل كبير على منتجات إضافية (تغيير النطاق). يمكن أن تؤدي الهجمات الناجحة لهذه الثغرة إلى تحديث أو إدراج أو حذف غير مصرح به لبعض البيانات التي يمكن الوصول إليها في PeopleSoft Enterprise HCM Human Resources، بالإضافة إلى وصول قراءة غير مصرح به لمجموعة فرعية من البيانات التي يمكن الوصول إليها في PeopleSoft Enterprise HCM Human Resources. درجة CVSS 3.1 الأساسية 5.4 (تأثيرات على السرية والنزاهة). متجه CVSS: (CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N).
المصادر
1إثبات المفهوم لثغرة CVE-2026-22006، يوضح حقن XSLT من جهة الخادم عبر xsl:script في نقطة نهاية Flask المبنية على lxml لتحقيق تنفيذ تعليمات برمجية عن بُعد.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.