CVE-2025-0316
WP Directorybox Manager <= 2.5 - تجاوز المصادقة
- تم النشر
- 08/02/2025
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 53.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إن المكوّن الإضافي WP Directorybox Manager الخاص بـ WordPress عرضة لتجاوز المصادقة في الإصدارات حتى 2.5 وما يشملها. ويعود السبب في ذلك إلى مصادقة غير صحيحة في الدالة 'wp_dp_enquiry_agent_contact_form_submit_callback'. وهذا يتيح للمهاجمين غير المصادَق عليهم تسجيل الدخول كأي مستخدم موجود على الموقع، مثل مسؤول، إذا كان لديهم إمكانية الوصول إلى اسم المستخدم.
المصادر
1- CVE-2025-0316-Exploitاستغلال
استغلال آلي لتجاوز المصادقة لـ CVE-2025-0316 يستهدف WordPress WP Directorybox Manager. يتميز بتعداد المستخدمين ودعم الوكيل وتعدد الخيوط وحفظ ملفات تعريف الارتباط تلقائيًا لتقييمات الأمان المصرح بها.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.