CVE-2026-33331

یک آسیبپذیری از نوع XSS ذخیرهشده (Stored XSS) در ابزار oRPC و در فرآیند تولید مستندات OpenAPI شناسایی شده است. در این ضعف امنیتی، دادههای مربوط به مشخصات OpenAPI (Specification) هنگام تولید صفحه مستندات، از طریق تابع JSON.stringify() بدون انجام خروجیسازی مناسب مستقیماً در HTML قرار میگیرند.
CVE-2025-23363
CVE-2025-55296
