CVE-2026-30082
ثغرات تخزين البرمجة النصية عبر المواقع (XSS) في صفحة قائمة حزم البرامج في IngEstate Server تسمح ثغرات متعددة من نوع تخزين البرمجة النصية عبر المواقع (XSS)...
- تم النشر
- 30/03/2026
- محدث
- 05/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 8.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرات تخزين البرمجة النصية عبر المواقع (XSS) في صفحة قائمة حزم البرامج في IngEstate Server تسمح ثغرات متعددة من نوع تخزين البرمجة النصية عبر المواقع (XSS) في ميزة التحرير بصفحة قائمة حزم البرامج في IngEstate Server الإصدار v11.14.0 للمهاجمين بتنفيذ نصوص برمجية أو HTML عشوائية عبر حقن حمولة مصممة بعناية في معاملات "حول التطبيق" (About application) أو "ما الجديد" (What's news) أو "ملاحظات الإصدار" (Release note).
المصادر
1ثغرات البرمجة النصية عبر المواقع المخزنة (XSS) في خادم IngEstate الإصدار v11.14.0
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.