CVE-2022-4060
User Post Gallery <= 2.19 - RCE بدون مصادقة
- تم النشر
- 16/01/2023
- محدث
- 04/04/2025
- تخصيص CNA
- WPScan
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إضافة User Post Gallery الخاصة بـ WordPress حتى الإصدار 2.19 لا تحدّ من دوال الاستدعاء (callback functions) التي يمكن للمستخدمين استدعاءها، مما يجعل من الممكن لأي زائر تشغيل كود على المواقع التي تستخدمها.
المصادر
1- UPGerاستغلال
أداة تلقائية جماعية لفحص الثغرة في CVE-2022-4060 - إضافة ووردبريس: User Post Gallery <= 2.19 - ثغرة تنفيذ أوامر عن بعد غير مصادق عليها
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.