CVE-2023-2986
Abandoned Cart Lite for WooCommerce <= 5.15.1 - تجاوز المصادقة
- تم النشر
- 08/06/2023
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
المكوّن الإضافي Abandoned Cart Lite for WooCommerce الخاص بووردبريس (WordPress) عرضة لتجاوز المصادقة في الإصدارات حتى 5.14.2 ضمناً. ويعود السبب إلى التشفير غير الكافي للمستخدم المُقدَّم أثناء فك ترميز رابط السلة المتروكة عبر المكوّن الإضافي. وهذا يتيح للمهاجمين غير المصادَق عليهم تسجيل الدخول بصفة مستخدمين تركوا السلة، وهم في الغالب من العملاء. وقد أُدخل مزيد من تحصين الأمان في الإصدار 5.15.1 لضمان عدم بقاء المواقع عرضة للثغرة عبر روابط إتمام الشراء التاريخية، كما أُدخل تحصين إضافي في الإصدار 5.15.2 لضمان عدم سماح قيم المفاتيح الفارغة (null) بتجاوز المصادقة.
المصادر
2إثبات المفهوم للثغرة CVE-2023-2986 في إضافة 'Abandoned Cart Lite for WooCommerce' في ووردبريس
إثبات المفهوم لثغرة CVE-2023-2986 في إضافة 'Abandoned Cart Lite for WooCommerce' في ووردبريس بإصدار بايثون
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.