
النشرات الأمنية / مراجع CVE لـ osTicket 1.18.3 (CVE-2026-38444, 38446, 38447)
إفصاحات منسقة عن الثغرات الأمنية ومراجع CVE منشورة بواسطة أنينديا سانكار روي (GitHub: @fr3akhacks).
يرتبط كل إدخال أدناه بنشرة أمنية عامة تتضمن المنتج المتأثر، الإصدارات المتأثرة/المصححة، معرّف CVE، وصفًا تفصيليًا، نوع الثغرة، السبب الجذري، والأثر.
| معرّف CVE | العنوان | النوع | CWE | CVSS 3.1 | المتأثر |
|---|---|---|---|---|---|
| CVE-2026-38444 | XSS مخزّن عبر اسم العرض في رأس البريد الإلكتروني From | XSS مخزّن | CWE-79 | 8.1 | osTicket <= 1.18.3 |
| CVE-2026-38446 | XSS مخزّن عبر عنوان إدخال المحادثة | XSS مخزّن | CWE-79 | 7.6 | osTicket <= 1.18.3 |
| CVE-2026-38447 | ضعف توليد مفاتيح API (MD5 + مدخلات قابلة للتوقع) | تشفير ضعيف | CWE-327, CWE-338 | 5.9 | osTicket <= 1.18.3 |