CVE-2019-15858
ثغرة في ملف admin/includes/class.import.snippet.php يسمح الملف admin/includes/class.import.snippet.php في إضافة "Woody ad snippets" قبل الإصدار 2.2.5 لمنصة...
- تم النشر
- 03/09/2019
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة في ملف admin/includes/class.import.snippet.php يسمح الملف `admin/includes/class.import.snippet.php` في إضافة "Woody ad snippets" قبل الإصدار 2.2.5 لمنصة WordPress باستيراد الخيارات دون مصادقة، كما تم إثبات ذلك من خلال تخزين حمولة XSS لتنفيذ التعليمات البرمجية عن بُعد.
المصادر
2- CVE-2019-15858استغلال
RCE بدون مصادقة في Woody Ad Snippets / CVE-2019-15858 (PoC)
تنفيذ كود عن بُعد دون مصادقة في Woody Ad Snippets (PoC)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.