CVE-2025-12539
TNC Toolbox: Web Performance <= 1.4.2 - كشف غير مصادق عليه لمعلومات حساسية يؤدي إلى تصعيد الامتيازات/الاستيلاء على حساب cPanel
- تم النشر
- 11/11/2025
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 17/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 62.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة TNC Toolbox: تعرّض معلومات حساسة إضافة TNC Toolbox: Web Performance لـ WordPress معرّضة لثغرة تعرّض معلومات حساسة في جميع الإصدارات حتى الإصدار 1.4.2 وما يشمله. ويعود السبب في ذلك إلى قيام الإضافة بتخزين بيانات اعتماد cPanel API (اسم المضيف، واسم المستخدم، ومفتاح API) في ملفات داخل دليل wp-content الذي يمكن الوصول إليه عبر الويب دون حماية كافية في دالة "Tnc_Wp_Toolbox_Settings::save_settings". وهذا يتيح للمهاجمين غير المصادَق عليهم استرجاع بيانات الاعتماد هذه واستخدامها للتفاعل مع cPanel API، مما قد يؤدي إلى رفع ملفات عشوائية، وتنفيذ تعليمات برمجية عن بُعد، والاختراق الكامل لبيئة الاستضافة.
المصادر
1- CVE-2025-12539استغلال
TNC Toolbox: Web Performance <= 1.4.2 - كشف معلومات حساسة بدون مصادقة يؤدي إلى تصعيد الامتيازات/الاستيلاء على حساب cPanel
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.