CVE-2022-2546
All-in-One WP Migration < 7.63 - XSS انعكاسي غير مصادق عليه
- تم النشر
- 02/02/2023
- محدث
- 26/03/2025
- تخصيص CNA
- WPScan
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 66.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الملحق الإضافي All-in-One WP Migration لووردبريس قبل الإصدار 7.63 يستخدم نوع محتوى خاطئ، ولا يقوم بتأمين الاستجابة من إجراء AJAX الخاص بـ ai1wm_export بشكل صحيح، مما يسمح للمهاجم بتصميم طلب يؤدي عند إرساله من أي زائر إلى حقن HTML أو جافاسكربت عشوائي في الاستجابة التي سيتم تنفيذها في جلسة الضحية. ملاحظة: يتطلب هذا معرفة بمفتاح سري ثابت.
المصادر
1All-in-One WP Migration < 7.63 - Unauthenticated Reflected XSS + CSRF
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.