CVE-2026-9809
توجد ثغرة تخزينية من نوع Cross-Site Scripting (XSS) في مكوّن المشاريع (Projects) في Mautic 7. عند عرض وسوم المشاريع والنوافذ المنبثقة (popovers) في طرق العرض...
- تم النشر
- 29/05/2026
- محدث
- 29/05/2026
- تخصيص CNA
- Mautic
- الأدلة المرصودة
- 10/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 11.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة تخزينية من نوع Cross-Site Scripting (XSS) في مكوّن المشاريع (Projects) في Mautic 7. عند عرض وسوم المشاريع والنوافذ المنبثقة (popovers) في طرق العرض الإدارية التفصيلية (مثل الحملات أو رسائل البريد الإلكتروني أو النماذج)، يتم عرض أسماء المشاريع التي يوفّرها المستخدم دون تعقيم مناسب. يمكن لمستخدم مُصادَق يمتلك صلاحيات إنشاء المشاريع أو تعديلها استغلال هذه الثغرة لحقن حمولات برمجية ضارة. عندما يعرض مستخدم إداري كيانًا مرتبطًا بمشروع مخترَق ويُمرّر المؤشر فوق وسْمه، يتم تنفيذ البرنامج النصي المحقون في سياق جلسة المتصفح النشطة الخاصة به. قد يسمح هذا للمهاجم بتنفيذ إجراءات إدارية نيابةً عن الضحية، أو تعديل إعدادات النظام، أو تسريب بيانات حساسة.
المصادر
1- CVE-2026-9809البحث
CVE-2026-9809 هي ثغرة تخزين البرمجة النصية عبر المواقع (Stored XSS) تؤثر على Mautic 7 (الإصدارات 7.0.0 حتى 7.1.1).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.