CVE-2026-7070
code-projects نظام إدارة المخزون تسجيل الدخول حقن SQL
- تم النشر
- 27/04/2026
- محدث
- 27/04/2026
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 10/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 17.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم تحديد ثغرة في نظام إدارة المخزون code-projects Inventory Management System 1.0. تتأثر وظيفة غير معروفة في مكوّن تسجيل الدخول Login. يمكن أن يؤدي تنفيذ معالجة على الوسيط Username إلى حقن SQL. قد يتم شن الهجوم عن بُعد. تم نشر الاستغلال للعامة ويمكن استخدامه في الهجمات.
المصادر
1CVE-2026-7070 PoC لاختطاف الحافظة في RDP عبر حقن القناة الافتراضية؛ يتضمن خادمًا محاكى وسكربت استغلال لسرقة البيانات/اعتراض بيانات الاعتماد.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.