CVE-2025-6254
Doctreat Core <= 1.6.8 - تصعيد الامتيازات بدون مصادقة
- تم النشر
- 10/06/2026
- محدث
- 10/06/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 41.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
المكوّن الإضافي Doctreat Core الخاص بووردبريس عرضة لثغرة تصعيد الامتيازات في جميع الإصدارات حتى 1.6.8 وما يشملها. ويعود السبب إلى أن الدالة doctreat_process_registration() لا تقيّد بشكل صحيح الأدوار التي يمكن للمستخدم التسجيل بها، مما يتيح للمهاجمين غير المصادَق عليهم التسجيل كمستخدم بصلاحيات مدير.
المصادر
2- CVE-2025-6254استغلال
استغلال Python لـ CVE-2025-6254 يستهدف تصعيد الامتيازات غير المصادق عليه في Doctreat Core <= 1.6.8. يدعم فحص رابط واحد وفحص أهداف متعددة مع خيوط قابلة للتكوين.
- CVE-2025-6254استغلال
CVE-2025-6254 — Doctreat Core <= 1.6.8 — تصعيد امتيازات غير مصادق عليه
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.