CVE-2025-4396
Relevanssi <= 4.24.4 (الإصدار المجاني) و <= 2.27.5 (الإصدار المميز) - حقن SQL بدون مصادقة
- تم النشر
- 13/05/2025
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 17/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 85.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إضافة Relevanssi – A Better Search الخاصة بـ WordPress عرضة لحقن SQL القائم على الوقت عبر معاملات الاستعلام cats و tags في جميع الإصدارات حتى 4.24.4 (الإصدار المجاني) و <= 2.27.5 (الإصدار المميز)، وذلك بسبب عدم كفاية التهريب (escaping) للمعامل المقدم من المستخدم وعدم وجود تحضير كافٍ لاستعلام SQL الموجود. وهذا يتيح للمهاجمين غير المصادقين إلحاق استعلامات SQL إضافية بالاستعلامات الموجودة بالفعل، والتي يمكن استخدامها لاستخراج معلومات حساسة من قاعدة البيانات.
المصادر
2- CVE-2025-4396استغلال
يحتوي هذا المستودع على مجموعة أدوات عملية للبحث والتحقق من صحة CVE-2025-4396، وهي ثغرة حقن SQL أعمى قائمة على الوقت غير مصادق عليها تؤثر على إضافة WordPress Relevanssi عبر معلمة `cats`.
- CVE-2025-4396استغلال
CVE-2025-4396 - WordPress Relevanssi Time-Based Blind SQL Injection
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.