CVE-2026-79294
ثغرة Cross Site Scripting في Moonshot AI Kimi إصدار حتى 2026-07-18 تسمح لمهاجم عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر عرض HTML artifact Preview؛ مكوّن...
- تم النشر
- 18/09/2026
- محدث
- 18/09/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 11/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 42.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة Cross Site Scripting في Moonshot AI Kimi إصدار حتى 2026-07-18 تسمح لمهاجم عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر عرض HTML artifact Preview؛ مكوّن public Share view
المصادر
1- CVE-2026-79294إعلامية
استشارة إفصاح مسؤول عن CVE-2026-79294، وهو XSS مخزّن في معاينة HTML artifact الخاصة بـ Moonshot AI Kimi عبر عرض Share العام مما يتيح سرقة رمز الجلسة والاستيلاء على الحساب.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.