CVE-2022-0169
معرض الصور بواسطة 10Web < 1.6.0 - حقن SQL غير مصادق عليه
- تم النشر
- 14/03/2022
- محدث
- 02/08/2024
- تخصيص CNA
- WPScan
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
لا تتحقق إضافة Photo Gallery من 10Web لـ WordPress قبل الإصدار 1.6.0 من صحة المعامل bwg_tag_id_bwg_thumbnails_0 ولا تهربه قبل استخدامه في جملة SQL عبر إجراء AJAX الخاص بـ bwg_frontend_data (المتاح للمستخدمين غير المصادق عليهم والمصادق عليهم)، مما يؤدي إلى ثغرة حقن SQL غير مصادق عليها.
المصادر
1- CVE-2022-0169استغلال
CVE-2022-0169 - WordPress Photo Gallery إثبات مفهوم حقن SQL
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.