CVE-2024-12025
Collapsing Categories <= 3.0.8 - حقن SQL بدون مصادقة
- تم النشر
- 18/12/2024
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 84.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
المكوّن الإضافي Collapsing Categories لـ WordPress عرضة لثغرة حقن SQL عبر معامل 'taxonomy' في مسار REST API التالي: /wp-json/collapsing-categories/v1/get في جميع الإصدارات حتى 3.0.8 وما يشملها، وذلك بسبب عدم كفاية تهريب (escaping) المعامل المقدَّم من المستخدم وعدم التحضير الكافي لاستعلام SQL الموجود. وهذا يتيح للمهاجمين غير المصادق عليهم إلحاق استعلامات SQL إضافية بالاستعلامات القائمة بالفعل، والتي يمكن استخدامها لاستخراج معلومات حساسة من قاعدة البيانات.
المصادر
1Collapsing Categories <= 3.0.8 - ثغرة حقن SQL غير مصادق عليها
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.