CVE-2025-2011
Slider & Popup Builder by Depicter <= 3.6.1 - حقن SQL بدون مصادقة عبر معامل 's'
- تم النشر
- 06/05/2025
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 09/05/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
المكوّن الإضافي Slider & Popup Builder من Depicter لنظام WordPress عرضة لثغرة حقن SQL عامة عبر المعامل 's' في جميع الإصدارات حتى 3.6.1 ضمنًا، وذلك بسبب عدم كفاية التهريب (escaping) للمعامل المقدَّم من المستخدم وعدم تحضير استعلام SQL الحالي تحضيرًا كافيًا. وهذا يتيح للمهاجمين غير المصادَق عليهم إلحاق استعلامات SQL إضافية بالاستعلامات القائمة، والتي يمكن استخدامها لاستخراج معلومات حساسة من قاعدة البيانات.
المصادر
4إثبات المفهوم لـ CVE-2025-2011 - حقن SQL في ملحق Depicter <= 3.6.1
- CVE-2025-2011استغلال
استغلال لـ CVE-2025-2011
- CVE-2025-2011-pocاستغلال
استغلال إثبات المفهوم لـ CVE-2025-2011، وهي ثغرة حقن SQL في إضافة Depicter لووردبريس 3.6.1، تتيح تعداد قاعدة البيانات واستخراج البيانات.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.