CVE-2026-7228
متوسطتم النشر
نظام SourceCodester Pizzafy للتجارة الإلكترونية ajax.php get_cart_count حقن SQL
- تم النشر
- 28/04/2026
- محدث
- 28/04/2026
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 10/08/2026
CVSS الأساسي
5.5/ 10متوسط
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X0.3%
منخفض · الثلاثين يومًا القادمة
- المئوية
- 17.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على ثغرة في نظام SourceCodester Pizzafy Ecommerce System 1.0. العنصر المتأثر هو الدالة get_cart_count في الملف /admin/ajax.php?action=get_cart_count. هذا التلاعب بالوسيط ID يسبب حقن SQL. يمكن تنفيذ الهجوم عن بُعد. تم نشر الاستغلال وقد يكون قيد الاستخدام.
المصادر
1- ricerca-tesiاستغلال
موارد البحث لـ cve-2026-7228
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.