← العودة للجدول
CVE-2026-38165
Exploit for CVE-2026-38165
📅 2026-06-18 05:49:21
🔴 Critical 🔥 No Vulners Exploit Web

📋 الوصف الكامل

CVE-2026-38165 SSTI Velocity Server-Side Template Injection SSTI in XDocReport allows Remote Code Execution via Apache Velocity engine Bug Definition Tổng quan về lỗ hổng - Server-Side Template Injection SSTI là một lỗ hổng bảo mật web cho phép tấn công chèn mã độc vào các mẫu templates được sử dụng bởi các hệ thống quản lý nội dung CMS và các

💻 الأنظمة المتأثرة

Apache HTTP Server

⚠️ نوع التهديد

Exploit

🔗 CVE ID

CVE-2026-38165

📡 المصدر

Vulners

✅ الحلول والتخفيف

Refer to CVE-2026-38165 NVD advisory

🔗 المصدر الأصلي ← 📘 NVD ← ⚡ CISA KEV ←