CVE-2023-22622
يعتمد ووردبريس حتى الإصدار 6.1.1 على زيارات العملاء غير المتوقعة لتنفيذ wp-cron.php وما يترتب عليها من تحديثات أمنية، ويصف الكود المصدري «السيناريو الذي قد...
- تم النشر
- 05/01/2023
- محدث
- 07/04/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 75.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يعتمد ووردبريس حتى الإصدار 6.1.1 على زيارات العملاء غير المتوقعة لتنفيذ wp-cron.php وما يترتب عليها من تحديثات أمنية، ويصف الكود المصدري «السيناريو الذي قد لا يتلقى فيه الموقع زيارات كافية لتنفيذ المهام المجدولة في الوقت المناسب»، لكن لا دليل التثبيت ولا الدليل الأمني يذكر هذا السلوك الافتراضي، أو ينبه المستخدم إلى المخاطر الأمنية على التثبيتات ذات الزيارات القليلة جدًا.
المصادر
1- CVE-2023-22622استغلال
سكربت Python سيقوم بعمل DoS على خادم WP يستخدم WP-CRON
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.