CVE-2026-9811
توجد ثغرة تخزين البرمجة النصية عبر المواقع (XSS) في مكوّن محدد المشاريع في Mautic 7. عند عرض قوائم التحديد لربط المشاريع بكيانات النظام، يفشل التطبيق في...
- تم النشر
- 29/05/2026
- محدث
- 29/05/2026
- تخصيص CNA
- Mautic
- الأدلة المرصودة
- 10/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 7.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة تخزين البرمجة النصية عبر المواقع (XSS) في مكوّن محدد المشاريع في Mautic 7. عند عرض قوائم التحديد لربط المشاريع بكيانات النظام، يفشل التطبيق في تعقيم أسماء المشاريع التي يتم إرجاعها عبر AJAX قبل حقنها في DOM كحقول خيارات. يمكن لمستخدم مصادق عليه يمتلك صلاحيات إنشاء المشاريع استغلال هذه الثغرة لتخزين حمولة برمجية خبيثة في اسم المشروع. عندما يفتح مستخدم إداري آخر لاحقًا محرر كيان يحتوي على محدد المشاريع، يتم تنفيذ البرنامج النصي المحقون في سياق جلسة المتصفح النشطة الخاصة به. قد يسمح هذا للمهاجم باختطاف الجلسة، أو تنفيذ تنسيق حالات غير مصرح به، أو الوصول إلى بيانات تنظيمية داخل لوحة المعلومات.
المصادر
1- CVE-2026-9811إعلامية
CVE-2026-9811 هي ثغرة برمجة نصية عبر المواقع المخزنة (Stored XSS) تؤثر على Mautic 7 (الإصدارات 7.0.0 حتى 7.1.1).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.