CVE-2025-4190
عاليتم النشر
CSV Mass Importer <= 1.2 - رفع ملف تعسفي بصلاحيات Admin+
- تم النشر
- 17/05/2025
- محدث
- 19/05/2025
- تخصيص CNA
- WPScan
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
7.2/ 10عالي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H0.6%
منخفض · الثلاثين يومًا القادمة
- المئوية
- 45.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# إضافة CSV Mass Importer لـ WordPress حتى الإصدار 1.2 لا تتحقق بشكل صحيح من الملفات المرفوعة، مما يسمح للمستخدمين ذوي الصلاحيات العالية مثل المدير برفع ملفات عشوائية على الخادم حتى عندما لا يُسمح لهم بذلك (على سبيل المثال في إعداد المواقع المتعددة).
المصادر
1- CVE-2025-4190استغلال
CSV Mass Importer <= 1.2 - رفع ملفات تعسفي بصلاحيات Admin+
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.