CVE-2025-4322
Motors <= 5.6.67 - تصعيد امتيازات غير مصادق عليه عبر تحديث كلمة المرور/الاستيلاء على الحساب
- تم النشر
- 20/05/2025
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
القالب Motors لنظام WordPress معرّض لثغرة تصعيد الامتيازات عبر الاستيلاء على الحسابات في جميع الإصدارات حتى 5.6.67 وما يشملها. ويعود السبب إلى أن القالب لا يتحقق من هوية المستخدم بشكل صحيح قبل تحديث كلمة المرور الخاصة به. وهذا يتيح للمهاجمين غير المصادَق عليهم تغيير كلمات مرور أي مستخدم، بما في ذلك كلمات مرور المسؤولين، واستغلال ذلك للوصول إلى حساباتهم.
المصادر
4Motors <= 5.6.67 - تصعيد صلاحيات بدون مصادقة عبر تحديث كلمة المرور/الاستيلاء على الحساب
CVE-2025-4322 – تصعيد غير مصادق عليه للامتيازات عبر تحديث كلمة المرور "الاستيلاء على الحساب" 🔥
- CVE-2025-4322-Exploitاستغلال
استغلال حرج لـ CVE-2025-4322 لفايرفوكس على ويندوز يتيح الهروب من وضع الحماية وتنفيذ التعليمات البرمجية العشوائية. يتضمن رابط تنزيل وتفاصيل فنية لاختبار الاختراق.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.