CVE-2025-2266
Checkout Mestres do WP for WooCommerce 8.6.5 - 8.7.5 - تحديث خيارات تعسفي دون مصادقة
- تم النشر
- 29/03/2025
- محدث
- 31/03/2025
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 51.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إضافة Checkout Mestres do WP for WooCommerce الخاصة بووردبريس عرضة لتعديل غير مصرح به للبيانات مما قد يؤدي إلى تصعيد الامتيازات بسبب عدم وجود فحص للصلاحيات في الدالة cwmpUpdateOptions() في الإصدارات من 8.6.5 إلى 8.7.5. وهذا يتيح للمهاجمين غير المصادق عليهم تحديث خيارات عشوائية على موقع ووردبريس. ويمكن استغلال ذلك لتحديث الدور الافتراضي للتسجيل إلى مسؤول وتمكين تسجيل المستخدمين ليتمكن المهاجمون من الحصول على وصول إداري لمستخدم إلى موقع ضعيف.
المصادر
1- CVE-2025-2266استغلال
Checkout Mestres do WP for WooCommerce 8.6.5 - 8.7.5 - تحديث تعسفي للخيارات بدون مصادقة
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.