CVE-2023-0084
Metform Elementor Contact Form Builder <= 3.1.2 - ثغرة برمجة نصية عبر المواقع (XSS) مخزّنة بدون مصادقة
- تم النشر
- 02/03/2023
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 03/04/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إن إضافة Metform Elementor Contact Form Builder الخاصة بووردبريس معرّضة لثغرة البرمجة النصية عبر المواقع المخزّنة (Stored Cross-Site Scripting) عبر مناطق النصوص في النماذج، وذلك في الإصدارات حتى 3.1.2 وما يشملها، بسبب عدم كفاية تعقيم المدخلات وهروب المخرجات. وهذا يتيح للمهاجمين غير المصادَق عليهم حقن نصوص برمجية عشوائية في الصفحات، والتي سيتم تنفيذها كلما وصل مستخدم إلى صفحة محقونة، وهي صفحة الإرسالات.
المصادر
1- Metform Elementor Contact Form Builder v3.1.2 - Unauthenticated Stored Cross-Site Scripting (XSS)استغلال
Mohammed Chemouri · php · 03/04/2023
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.