CVE-2023-6000
Popup Builder < 4.2.3 - XSS مخزنة بدون مصادقة
- تم النشر
- 01/01/2024
- محدث
- 18/06/2025
- تخصيص CNA
- WPScan
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 79.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
لا يمنع ملحق Popup Builder لووردبريس قبل الإصدار 4.2.3 الزوار العاديين من تحديث النوافذ المنبثقة الموجودة، وحقن JavaScript خام فيها، مما قد يؤدي إلى هجمات XSS المخزنة.
المصادر
2- CVE-2023-6000الكشف
إضافة Popup Builder لـ WordPress قبل الإصدار 4.2.3 لا تمنع الزوار العاديين من تحديث النوافذ المنبثقة الموجودة، وحقن JavaScript خام فيها، مما قد يؤدي إلى هجمات XSS المخزنة.
يكشف هذا الثغر عن خلل XSS في إضافة منبثقة لـ WordPress، مما يسمح للمهاجمين بحقن JavaScript ضار من خلال XSS مخزّن.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.