CVE-2026-33331

یک آسیبپذیری از نوع XSS ذخیرهشده (Stored XSS) در ابزار oRPC و در فرآیند تولید مستندات OpenAPI شناسایی شده است. در این ضعف امنیتی، دادههای مربوط به مشخصات OpenAPI (Specification) هنگام تولید صفحه مستندات، از طریق تابع JSON.stringify() بدون انجام خروجیسازی مناسب مستقیماً در HTML قرار میگیرند.
CVE-2025-61914
CVE-2025-12398
CVE-2025-64672
CVE-2025-13838
CVE-2025-14855
CVE-2025-14046
CVE-2025-64677
CVE-2025-64675
CVE-2025-66522
