
نشرة أمنية لـ CVE-2026-51565
استشارة أمنية لـ CVE-2026-51565
ثغرة برمجة نصية عبر المواقع (XSS) في الملف Modules/Docs/DocsController.php في Milk admin <=0.9.8 تسمح للمهاجمين عن بُعد بحقن نصوص برمجية أو HTML تعسفية عبر معامل action في طلب مُصمم بعناية
في وقت النشر، لا يتوفر تصحيح رسمي من المطوّر لهذه الثغرة، وقد مرت 5 أشهر منذ أن أبلغت عنها. حتى يتم إصدار نسخة محدثة، يُنصح بنشر جدار حماية لتطبيقات الويب (WAF) مثل ModSecurity مُهيأ بقواعد حماية مناسبة من XSS للمساعدة في حظر الطلبات الخبيثة التي تستهدف معامل action المعرض للخطر. يجب على المسؤولين أيضًا النظر في تقييد الوصول إلى الوظيفة المتأثرة حيثما أمكن، ومراقبة سجلات التطبيق بحثًا عن طلبات مشبوهة. تُعد هذه الإجراءات تخفيفات مؤقتة ولا ينبغي اعتبارها بديلاً عن التحديث الأمني الرسمي. بمجرد توفر نسخة مُصححة، يجب على المسؤولين الترقية في أقرب وقت ممكن.