CVE-2023-2982
WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) <= 7.6.4 - تجاوز المصادقة
- تم النشر
- 29/06/2023
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الإضافة WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) الخاصة بووردبريس معرضة لثغرة تجاوز المصادقة في الإصدارات حتى 7.6.4 وما يشملها. ويعود السبب إلى تشفير غير كافٍ للمستخدم المُقدَّم أثناء تسجيل الدخول الذي يتم التحقق منه عبر الإضافة. وهذا يُمكّن المهاجمين غير المصادَق عليهم من تسجيل الدخول باعتبارهم أي مستخدم موجود على الموقع، مثل مدير الموقع، إذا كانوا يعرفون عنوان البريد الإلكتروني المرتبط بذلك المستخدم. تم تصحيح هذه الثغرة جزئيًا في الإصدار 7.6.4 وتصحيحها بالكامل في الإصدار 7.6.5.
المصادر
4- CVE-2023-2982-POCاستغلال
WordPress تسجيل الدخول والتسجيل الاجتماعي (Discord، Google، Twitter، LinkedIn) <=7.6.4 - تجاوز المصادقة
- CVE-2023-2982استغلال
WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) <= 7.6.4 - تجاوز المصادقة
استغلال لثغرة CVE-2023-2982، وهي ثغرة أمنية محددة، يوفر كود إثبات المفهوم لاختبار الأمان والتحقق من الثغرات الأمنية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.