CVE-2023-5204
AI ChatBot <= 4.8.9 - حقن SQL دون مصادقة عبر qc_wpbo_search_response
- تم النشر
- 19/10/2023
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إضافة ChatBot لووردبريس معرّضة لثغرة حقن SQL عبر المعامل $strid في الإصدارات حتى 4.8.9 ضمناً، وذلك بسبب عدم كفاية ترميز المعامل الذي يقدّمه المستخدم وعدم وجود تحضير كافٍ لاستعلام SQL الحالي. وهذا يتيح للمهاجمين غير الموثّقين إلحاق استعلامات SQL إضافية بالاستعلامات الموجودة بالفعل، والتي يمكن استخدامها لاستخراج معلومات حساسة من قاعدة البيانات.
المصادر
1AI ChatBot <= 4.8.9 - حقن SQL غير مصادق عليه عبر qc_wpbo_search_response
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.