CVE-2023-6553
Backup Migration <= 1.3.7 - تنفيذ التعليمات البرمجية عن بُعد بدون مصادقة
- تم النشر
- 15/12/2023
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 03/03/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إن البرنامج الإضافي Backup Migration الخاص بووردبريس عرضة لثغرة تنفيذ التعليمات البرمجية عن بُعد (Remote Code Execution) في جميع الإصدارات حتى الإصدار 1.3.7 وما يشمل ذلك الإصدار، وذلك عبر الملف /includes/backup-heart.php. ويعود السبب إلى أن المهاجم يمكنه التحكم في القيم المُمرَّرة إلى include، ثم استغلال ذلك لاحقًا لتحقيق تنفيذ التعليمات البرمجية عن بُعد. وهذا يتيح للمهاجمين غير المُصادَق عليهم تنفيذ التعليمات البرمجية على الخادم بسهولة.
المصادر
7- CVE-2023-6553-RCE-Exploitاستغلال
إضافة Backup Migration لووردبريس عرضة لتنفيذ التعليمات البرمجية عن بُعد في جميع الإصدارات حتى الإصدار 1.3.7 بما في ذلك، عبر الملف /includes/backup-heart.php.
- CVE-2023-6553استغلال
نص استغلال CVE-2023-6553
استغلال إثبات المفهوم وتقرير فني لثغرة CVE-2023-6553، وهي ثغرة تضمين ملفات PHP غير مصادق عليها تتيح تنفيذ تعليمات برمجية عن بُعد في إضافة Backup Migration لووردبريس بإصدار <=1.3.7.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.