CVE-2023-2745
WordPress Core < 6.2.1 - اجتياز الدليل
- تم النشر
- 17/05/2023
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 22/04/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
نواة ووردبريس (WordPress Core) معرَّضة لثغرة اجتياز الدليل (Directory Traversal) في الإصدارات حتى 6.2 وما يشملها، عبر معامل ‘wp_lang’. يتيح هذا للمهاجمين غير المصادَق عليهم الوصول إلى ملفات ترجمة عشوائية وتحميلها. وفي الحالات التي يتمكن فيها المهاجم من رفع ملف ترجمة مُصمَّم خصيصًا إلى الموقع، مثلًا عبر نموذج رفع ملفات، يمكن استخدام هذا أيضًا لتنفيذ هجوم برمجة نصية عبر المواقع (Cross-Site Scripting).
المصادر
2- cve-2023-2745الماسح الضوئي
نص برمجي بلغة بايثون للتحقق من ثغرة CVE-2023-2745 عن طريق إرسال طلبات HTTP مصممة خصيصًا إلى عنوان URL مستهدف وتحليل الاستجابات.
Milad karimi · php · 22/04/2025
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.