CVE-2022-21661
حقن SQL في WordPress
- تم النشر
- 06/01/2022
- محدث
- 09/09/2024
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 13/01/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
WordPress هو نظام إدارة محتوى مجاني ومفتوح المصدر مكتوب بلغة PHP ومقترن بقاعدة بيانات MariaDB. بسبب عدم كفاية التعقيم في WP_Query، قد تكون هناك حالات يمكن فيها حدوث حقن SQL عبر الإضافات أو القوالب التي تستخدمه بطريقة معينة. تم إصلاح هذا في إصدار WordPress 5.8.3. كما تم إصلاح الإصدارات الأقدم المتأثرة، التي تعود حتى 3.7.37، عبر إصدار أمني. نوصي بشدة بإبقاء التحديثات التلقائية مفعّلة. لا توجد حلول بديلة معروفة لهذه الثغرة الأمنية.
المصادر
14إثبات مفهوم وتحليل فني لـ CVE-2022-21661، وهي ثغرة حقن SQL في WordPress، بما في ذلك تحليل السبب الجذري، وشرح الاستغلال، وإعداد مختبر Docker، وإرشادات التخفيف.
نموذج Python PoC لـ CVE-2022-21661، مُعدّل من نموذج z92g بلغة Go، مصمم لعرض الثغرة في بيئة برمجية أكثر سهولة.
- CVE-2022-21661الماسح الضوئي
نص برمجي للتحقق من ووردبريس CVE-2022-21661
- wordpress-CVE-2022-21661استغلال
استغلال لثغرة حقن SQL في WordPress CVE-2022-21661 في admin-ajax.php، باستخدام تسريب البيانات خارج النطاق عبر DNS للإصدارات الأقل من 5.8.3.
برهان مفهوم بلغة بايثون لـ CVE-2022-21661، مستوحى من برهان مفهوم بلغة Go الخاص بـ z92g
ووردبريس 5.8.2 CVE-2022-21661 بيئة ثغرة POC استغلال
إثبات مفهوم لاستغلال CVE-2022-21661، وهي ثغرة حقن SQL في WordPress Core WP_Query، يوضح الهجوم ويوفر تفاصيل الاستغلال.
عرض توضيحي لثغرة حقن SQL في ووردبريس 5.8.2
- CVE-2022-21661استغلال
استغلال لـ CVE-2022-21661 يستهدف إضافة Elementor لـ WordPress، مما يتيح تصعيد الامتيازات واستخراج البيانات القائم على حقن SQL.
أول فيديو PoC يعرض اختبار حقن SQL من ( WordPress Core 5.8.2-'WP_Query' / CVE-2022-21661)
CVE-2022-21661 docker وpoc
- SSI-CVE-2022-21661استغلال
ادرس واستغل الثغرة الأمنية CVE-2022-21661 التي تسمح بحقن SQL عبر طلبات POST للإضافات في إصدارات WordPress الأقل من 5.8.3.
WordPress WP_Query حقن SQL إثبات المفهوم
Aryan Chehreghani · php · 13/01/2022
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.