CVE-2025-5287
Likes and Dislikes Plugin <= 1.0.0 - حقن SQL بدون مصادقة
- تم النشر
- 28/05/2025
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 82.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إن إضافة Likes and Dislikes Plugin لنظام ووردبريس معرّضة لحقن SQL عبر المعامل `'post'` في جميع الإصدارات حتى 1.0.0 وما يتضمنه، وذلك بسبب عدم كفاية تهريب المعامل المقدَّم من المستخدم وعدم التحضير الكافي لاستعلام SQL الحالي. وهذا يُمكّن المهاجمين غير المصادَق عليهم من إلحاق استعلامات SQL إضافية بالاستعلامات الموجودة مسبقًا، والتي يمكن استخدامها لاستخراج معلومات حساسة من قاعدة البيانات.
المصادر
4- CVE-2025-5287استغلال
إضافة Likes and Dislikes لووردبريس <= 1.0.0 عرضة لحقن SQL
Likes and Dislikes Plugin <= 1.0.0 - حقن SQL بدون مصادقة
استغلال حقن SQL غير مصادق عليه لإضافة الإعجابات وعدم الإعجاب في ووردبريس ≤ 1.0.0
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.