CVE-2025-34077
إضافة Pie Register لـ WordPress ≤ 3.7.1.4 — تجاوز المصادقة RCE
- تم النشر
- 09/07/2025
- محدث
- 15/05/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 22/07/2025
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة تجاوز مصادقة في إضافة Pie Register الخاصة بووردبريس للإصدارات ≤ 3.7.1.4، تسمح للمهاجمين غير المصادَقين بانتحال شخصية مستخدمين عشوائيين عبر إرسال طلب POST مُعدّ خصيصًا إلى نقطة نهاية تسجيل الدخول. فمن خلال تعيين social_site=true والتلاعب بالمعلِّمة user_id_social_site، يمكن للمهاجم إنشاء ملف تعريف ارتباط جلسة صالح لووردبريس لأي معرّف مستخدم، بما في ذلك المسؤولين. وبعد المصادقة، قد يستغل المهاجم وظيفة رفع الإضافات لتثبيت إضافة خبيثة تحتوي على كود PHP عشوائي، مما يؤدي إلى تنفيذ كود عن بُعد على الخادم الأساسي.
المصادر
4إثبات المفهوم (PoC) لاختطاف جلسة المسؤول غير المصادق عليه - إضافة Pie Register (≤ 3.7.1.4)
- CVE-2025-34077استغلال
WordPress Pie Register ≤ 3.7.1.4 - تصعيد صلاحيات المدير (بدون مصادقة)
استغلال ثغرات WordPress (CVE-2025-34077)، تجاوز المصادقة عبر حقن الكوكيز، وتصعيد الامتيازات إلى root. جزء من تخصصي في الأمن السيبراني.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.