CVE-2026-27621
TypiCMS Core يحتوي على ثغرة Scripting عبر المواقع (XSS) مخزنة عبر رفع ملفات SVG
- تم النشر
- 25/02/2026
- محدث
- 26/02/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 19/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 8.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
TypiCMS هو نظام إدارة محتوى متعدد اللغات مبني على إطار عمل Laravel. توجد ثغرة تخزين للبرمجة النصية عبر المواقع (Stored XSS) في وحدة رفع الملفات في TypiCMS قبل الإصدار 16.1.7. يسمح التطبيق للمستخدمين الذين لديهم صلاحيات رفع الملفات برفع ملفات SVG. على الرغم من وجود التحقق من نوع MIME، إلا أن محتوى ملف SVG لا يتم تنظيفه. يمكن للمهاجم رفع ملف SVG مُصمم خصيصًا يحتوي على كود JavaScript خبيث. عندما يقوم مستخدم آخر (مثل مسؤول) بعرض هذا الملف أو الوصول إليه من خلال التطبيق، يتم تنفيذ البرنامج النصي في متصفحه، مما يؤدي إلى اختراق جلسة ذلك المستخدم. تتفاقم المشكلة بسبب خلل في منطق تحليل SVG، والذي يمكن أن يتسبب في خطأ 500 إذا كان ملف SVG المُرفع لا يحتوي على سمة `viewBox`. ومع ذلك، فإن هذا لا يخفف من ثغرة XSS، حيث يمكن للمهاجم بسهولة تضمين سمة `viewBox` صالحة في حمولته الخبيثة. يعمل الإصدار 16.1.7 من TypiCMS Core على إصلاح هذه المشكلة.
المصادر
1CVE-2026-27621 - يحتوي TypiCMS Core على برمجة نصية مخزنة عبر المواقع (XSS) عبر رفع ملفات SVG
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.