CVE-2026-2222
نظام المراجعة عبر الإنترنت من code-projects - ثغرة برمجة نصية عبر المواقع في ملف btn_functions.php
- تم النشر
- 09/02/2026
- محدث
- 23/02/2026
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 10/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 11.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم تحديد ثغرة في نظام المراجعة عبر الإنترنت code-projects Online Reviewer System 1.0. تتأثر بهذه الثغرة وظيفة غير معروفة في الملف /system/system/admins/manage/users/btn_functions.php. يمكن أن يؤدي تنفيذ معالجة على الوسيط firstname إلى حدوث برمجة نصية عبر المواقع (XSS). قد يتم تنفيذ الهجوم عن بُعد. تم نشر الاستغلال للعامة ويمكن استخدامه في الهجمات.
المصادر
1يعرض تجاوز سعة الكومة CVE-2026-2222 في معالجة حزم MQTT CONNECT باستخدام Broker ضعيف مُحاكى وكود استغلال لإثبات المفهوم لتنفيذ التعليمات البرمجية عن بُعد.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.