CVE-2025-10874
Orbit Fox < 3.0.2 - تزوير الطلبات من جانب الخادم بمستوى Author+
- تم النشر
- 24/10/2025
- محدث
- 09/01/2026
- تخصيص CNA
- WPScan
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 7.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More إصدارات إضافة ووردبريس Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More قبل الإصدار 3.0.2 لا تحدّ من عناوين URL التي يمكن استخدامها لميزة استيراد الصور المخزنة، مما يسمح للمستخدم بتحديد عناوين URL عشوائية. يؤدي هذا إلى تزوير الطلبات من جانب الخادم (SSRF) حيث يمكن للمستخدم إجبار الخادم على الوصول إلى أي عنوان URL يختاره.
المصادر
1يُوضّح ثغرة SSRF عبر تجاوز حقن البايت الفارغ لـ CVE-2025-10874
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.