CVE-2025-14440
JAY تسجيل الدخول والتسجيل <= 2.4.01 - تجاوز المصادقة عبر ملف تعريف الارتباط
- تم النشر
- 13/12/2025
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 11/08/2026
JAY تسجيل الدخول والتسجيل <= 2.4.01 - تجاوز المصادقة عبر ملف تعريف الارتباط
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
# ثغرة تجاوز المصادقة في إضافة JAY Login & Register إضافة JAY Login & Register الخاصة بـ WordPress معرضة لتجاوز المصادقة في الإصدارات حتى 2.4.01 وما يشملها. ويعود السبب إلى التحقق غير الصحيح من المصادقة في دالة 'jay_login_register_process_switch_back' مع قيمة ملف تعريف الارتباط 'jay_login_register_process_switch_back'. وهذا يتيح للمهاجمين غير المصادق عليهم تسجيل الدخول كأي مستخدم موجود على الموقع، مثل المسؤول، إذا كان لديهم إمكانية الوصول إلى معرف المستخدم.
JAY Login & Register <= 2.4.01 - تجاوز المصادقة عبر ملف تعريف الارتباط
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.