CVE-2025-11627
استكشاف أخطاء Site Checkup AI وإصلاحها مع المعالج والنصائح لكل مشكلة <= 1.47 - تسميم ملف السجل دون مصادقة
- تم النشر
- 30/10/2025
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 25.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# إضافة Site Checkup Debug AI Troubleshooting with Wizard and Tips for Each Issue لـ WordPress عرضة لتسميم ملفات السجلات في جميع الإصدارات حتى الإصدار 1.47 وما يشمله. وهذا يتيح للمهاجمين غير المصادق عليهم إدراج محتوى عشوائي في ملفات السجلات، وربما التسبب في رفض الخدمة عبر استنزاف مساحة القرص.
المصادر
1استغلال إثبات المفهوم لثغرة CVE-2025-11627 يستهدف معالج AJAX لملحق WordPress مع استخراج nonce وتسليم payload لاختبار الأمان.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.