CVE-2022-1597
WPQA < 5.4 - البرمجة النصية عبر المواقع المنعكسة
- تم النشر
- 06/06/2022
- محدث
- 03/08/2024
- تخصيص CNA
- WPScan
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 86.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
البرنامج الإضافي WPQA Builder الخاص بـ WordPress قبل الإصدار 5.4، المستخدم كإضافة مرافقة لـ Discy وHimer، لا يعقّم معاملًا ولا يهرب مخرجاته في نموذج إعادة تعيين كلمة المرور، مما يتيح تنفيذ هجمات البرمجة النصية عبر المواقع المنعكسة (Reflected Cross-Site Scripting).
المصادر
1لا يقوم المكون الإضافي، المستخدم كمرافق لسمتي Discy و Himer، بتعقيم وهروب معلمة في نموذج إعادة تعيين كلمة المرور الخاصة به، مما يجعل من الممكن تنفيذ هجمات البرمجة النصية عبر المواقع المنعكسة
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.