CVE-2022-1442
Metform Elementor Contact Form Builder <= 2.1.3 - كشف المعلومات الحساسة
- تم النشر
- 10/05/2022
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إضافة Metform لـ WordPress عُرضة لكشف معلومات حساسة بسبب التحكم غير السليم في الوصول في الملف ~/core/forms/action.php، والذي يمكن استغلاله من قِبل مهاجم غير مصادَق لعرض جميع مفاتيح API والأسرار الخاصة بواجهات برمجة التطبيقات الخارجية المدمجة مثل PayPal وStripe وMailchimp وHubspot وHelpScout وreCAPTCHA وغيرها الكثير، في الإصدارات حتى 2.1.3 ضمنًا.
المصادر
1إضافة ووردبريس Metform <= 2.1.3 - تحكم غير صحيح في الوصول يسمح بكشف معلومات حساسة دون مصادقة
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.