CVE-2025-15030
User Profile Builder < 3.15.2 - إعادة تعيين كلمة المرور التعسفية دون مصادقة
- تم النشر
- 02/02/2026
- محدث
- 02/02/2026
- تخصيص CNA
- WPScan
- الأدلة المرصودة
- 19/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 42.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إضافة User Profile Builder الخاصة بـ WordPress قبل الإصدار 3.15.2 لا تمتلك عملية إعادة تعيين كلمة مرور صحيحة، مما يسمح بعدد قليل من الطلبات غير المصادق عليها بإعادة تعيين كلمة مرور أي مستخدم من خلال معرفة اسم المستخدم الخاص به، مثل حسابات المسؤولين، وبالتالي الحصول على الوصول إلى حسابهم.
المصادر
1- CVE-2025-15030استغلال
User Profile Builder < 3.15.2 - إعادة تعيين كلمة مرور عشوائية بدون مصادقة
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.