CVE-2026-33331

یک آسیبپذیری از نوع XSS ذخیرهشده (Stored XSS) در ابزار oRPC و در فرآیند تولید مستندات OpenAPI شناسایی شده است. در این ضعف امنیتی، دادههای مربوط به مشخصات OpenAPI (Specification) هنگام تولید صفحه مستندات، از طریق تابع JSON.stringify() بدون انجام خروجیسازی مناسب مستقیماً در HTML قرار میگیرند.
CVE-2025-61914
CVE-2025-13838
CVE-2025-14855
CVE-2025-66522
CVE-2025-1337
CVE-2025-10580
CVE-2025-36172
CVE-2025-27915
CVE-2025-20356
