CVE-2023-28121
ثغرة في إضافة WooCommerce Payments لنظام WordPress (الإصدارات 5.6.1 والإصدارات الأقدم) تسمح لمهاجم غير مصادَق بإرسال طلبات نيابةً عن مستخدم بصلاحيات مرتفعة،...
- تم النشر
- 12/04/2023
- محدث
- 02/08/2024
- تخصيص CNA
- hackerone
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة في إضافة WooCommerce Payments لنظام WordPress (الإصدارات 5.6.1 والإصدارات الأقدم) تسمح لمهاجم غير مصادَق بإرسال طلبات نيابةً عن مستخدم بصلاحيات مرتفعة، مثل مسؤول الموقع. وهذا يسمح لمهاجم بعيد غير مصادَق بالحصول على صلاحيات إدارية على موقع تم فيه تفعيل الإصدار المتأثر من الإضافة.
المصادر
8- CVE-2023-28121البحث
ملاحظات بحثية وأدوات بلغة Python لثغرة CVE-2023-28121
- Mass-CVE-2023-28121استغلال
CVE-2023-28121 - WooCommerce Payments < 5.6.2 - تصعيد صلاحيات بدون مصادقة [ إضافة مستخدم مدير بشكل جماعي ]
- Mass-CVE-2023-28121-kdoecاستغلال
CVE-2023-28121 - WooCommerce Payments < 5.6.2 - تصعيد الصلاحيات بدون مصادقة [ إضافة مسؤولين بشكل جماعي ]
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.