CVE-2026-77818
Injection HTML réfléchie via détournement de formulaire dans le système d'automatisation de bibliothèque de Yordam Informatics
- Publié
- 4 sept. 2026
- Mise à jour
- 4 sept. 2026
- Attribution de CNA
- TR-CERT
- Preuve observée
- 4 sept. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NFaible · 30 prochains jours
- Percentile
- 7,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Vulnérabilité de neutralisation incorrecte de l'entrée lors de la génération de pages web (« cross-site scripting ») dans le programme d'automatisation des informations et des documents de bibliothèque de Yordam Information Technology Consulting, Training and Electronic Systems Industry and Trade Inc., permettant l'usurpation de contenu. Ce problème affecte le programme d'automatisation des informations et des documents de bibliothèque : de la v22.1 à la v22.2 exclue.
Sources
1CVE-2026-77818 - Yordam Kütüphane Otomasyon Sistemi - Injection HTML réfléchie à trois points distincts, détournement d'action de formulaire et vol d'identifiants (CWE-79)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.