CVE-2025-51529
وصول غير صحيح للتحكم في وظيفة نقطة نهاية AJAX في إضافة ملفات تعريف الارتباط وسياسة أمان المحتوى الخاصة بـ jonkastonka حتى الإصدار 2.29 يسمح للمهاجمين عن بُعد...
- تم النشر
- 19/08/2025
- محدث
- 05/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 37.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
وصول غير صحيح للتحكم في وظيفة نقطة نهاية AJAX في إضافة ملفات تعريف الارتباط وسياسة أمان المحتوى الخاصة بـ jonkastonka حتى الإصدار 2.29 يسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة (استنزاف موارد خادم قاعدة البيانات) عبر عمليات كتابة غير محدودة في قاعدة البيانات إلى نقطة نهاية wp_ajax_nopriv_cacsp_insert_consent_data.
المصادر
1التحكم غير الصحيح في الوصول في وظيفة نقطة نهاية AJAX في إضافة jonkastonka Cookies and Content Security Policy حتى الإصدار 2.29
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.