CVE-2025-1639
إضافات الرسوم المتحركة لـ Elementor Pro <= 1.6 - فقدان التفويض لتثبيت/تفعيل إضافات تعسفية للمستخدمين المصادق عليهم (مشترك+)
- تم النشر
- 04/03/2025
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 61.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة في إضافة Animation Addons for Elementor Pro إضافة Animation Addons for Elementor Pro الخاصة بـ WordPress معرّضة لتثبيت إضافات تعسفية غير مصرح بها بسبب عدم وجود فحص صلاحيات على الدالة install_elementor_plugin_handler() في جميع الإصدارات حتى الإصدار 1.6 وما يشمله. هذا يتيح للمهاجمين المصادق عليهم، ممن لديهم صلاحيات مستوى المشترك (Subscriber-level) وما فوق، تثبيت وتفعيل إضافات تعسفية يمكن استغلالها لمزيد من إصابة الضحية عندما لا تكون إضافة Elementor مفعّلة على الموقع المعرّض للخطر.
المصادر
1- CVE-2025-1639استغلال
Animation Addons for Elementor Pro <= 1.6 - نقص التفويض لتثبيت/تفعيل إضافات عشوائي من قبل مستخدم مصادق (مشترك+)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.