CVE-2026-44376
CubeCart: XSS انعكاسي في شريط بحث المتجر
- تم النشر
- 13/05/2026
- محدث
- 01/06/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 29/05/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 51.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
CubeCart هو حل برمجي للتجارة الإلكترونية. قبل الإصدار 6.7.0، توجد ثغرة XSS منعكسة (Reflected XSS) غير مصادق عليها في ميزة البحث في CubeCart v6.x. بسبب خلل منطقي في classes/catalogue.class.php، ينعكس إدخال المستخدم دون تعقيم فقط عندما يُرجع البحث منتجًا واحدًا بالضبط. يتجاوز هذا الخلل عوامل التصفية الحالية، مما يسمح للمهاجم بتنفيذ JavaScript ضار في متصفح الضحية، مما يؤدي إلى اختطاف الجلسة أو تشويه الموقع أو التصيد الاحتيالي. تم إصلاح هذه الثغرة في الإصدار 6.7.0.
المصادر
1Th3-SAx11 · multiple · 29/05/2026
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.