CVE-2026-88854
إضافة Joomla - OrdaSoft.com - حقن SQL بدون مصادقة في إضافة OrdaSoft Joomla Gallery لـ Joomla < 6.2.7
- تم النشر
- 20/09/2026
- محدث
- 22/09/2026
- تخصيص CNA
- Joomla
- الأدلة المرصودة
- 20/09/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 27.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إضافة Joomla - OrdaSoft.com - حقن SQL بدون مصادقة في إضافة OrdaSoft Joomla Gallery لـ Joomla < 6.2.7 - تقرأ الدالتان showSearchResult() و showSearchResultAjax() معامل الطلب textsearch/searchText باستخدام $input->getVar()، وهي ليست طريقة تصفية حقيقية في Joomla وتمر إلى مُرشِّح يزيل وسوم HTML لكنه لا يمس علامات الاقتباس أو صيغة SQL. تُدمج القيمة مباشرة في جملة LIKE دون أي تهريب. لا تتطلب نقطة النهاية أي تسجيل دخول من أي نوع: mod_osgallery_search هو صندوق بحث عام ومنشور بشكل شائع. يمكن لأي زائر مجهول للموقع حقن UNION SELECT وقراءة محتوى قاعدة البيانات بشكل عشوائي.
المصادر
1ماسح PoC واستغلال بلغة Python 3 للثغرة CVE-2026-88854، وهي حقن SQL غير مُصادَق عليه في OrdaSoft Joomla Gallery، مع وضعي الفحص الجماعي وقراءة البيانات عبر EXTRACTVALUE.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.