CVE-2025-15403
RegistrationMagic <= 6.0.7.1 - تصعيد الامتيازات غير المصادق عليه عبر admin_order
- تم النشر
- 17/01/2026
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 09/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 73.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الملحق RegistrationMagic لـ WordPress عرضة لتصعيد الامتيازات في جميع الإصدارات حتى، بما في ذلك، 6.0.7.1. ويعود السبب إلى أن دالة 'add_menu' يمكن الوصول إليها عبر إجراء AJAX 'rm_user_exists' وتسمح بتحديثات تعسفية لإعداد 'admin_order'. وهذا يجعل من الممكن للمهاجمين غير المصادق عليهم حقن slug فارغ في معامل order، والتلاعب بمنطق توليد القوائم الخاص بالملحق، وعندما يتم بناء قائمة المشرف لاحقًا، يضيف الملحق صلاحية 'manage_options' للدور المستهدف. ملاحظة: يمكن استغلال الثغرة فقط بدون مصادقة، ولكن تصعيد الامتيازات الإضافي يتطلب مستخدم مشترك (subscriber) على الأقل.
المصادر
1- CVE-2025-15403استغلال
RegistrationMagic <= 6.0.7.1 - تصعيد امتياز غير مصرح به عبر admin_order
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.