CVE-2025-1661
HUSKY – مرشح المنتجات الاحترافي لـ WooCommerce <= 1.3.6.5 - تضمين ملف محلي بدون مصادقة
- تم النشر
- 11/03/2025
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الإضافة HUSKY – Products Filter Professional for WooCommerce لنظام WordPress معرّضة لثغرة إدراج الملفات المحلي (Local File Inclusion) في جميع الإصدارات حتى الإصدار 1.3.6.5 ضمناً، عبر معامل 'template' في إجراء woof_text_search من نوع AJAX. وهذا يتيح للمهاجمين غير المصادَق عليهم إدراج وتنفيذ ملفات عشوائية على الخادم، مما يسمح بتنفيذ أي كود PHP في تلك الملفات. ويمكن استخدام ذلك لتجاوز ضوابط الوصول، أو الحصول على بيانات حساسة، أو تحقيق تنفيذ كود في الحالات التي يمكن فيها رفع وإدراج الصور وأنواع الملفات "الآمنة" الأخرى.
المصادر
3HUSKY – منتجات فلتر محترف لـ WooCommerce < 1.3.6.6 - إثبات مفهوم تضمين الملف المحلي
المكوّن الإضافي لـ WordPress المُسمّى HUSKY – فلتر المنتجات الاحترافي لـ WooCommerce عرضة لثغرة تضمين الملفات المحلية (LFI)
HUSKY – Products Filter Professional for WooCommerce هي إضافة لنظام ووردبريس معرضة لثغرة تضمين الملفات المحلية (LFI)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.