CVE-2025-6389
Sneeit Framework <= 8.3 - تنفيذ التعليمات البرمجية عن بُعد بدون مصادقة في sneeit_articles_pagination_callback
- تم النشر
- 25/11/2025
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إن إطار عمل Sneeit Framework لإضافة WordPress عرضة لثغرة تنفيذ التعليمات البرمجية عن بُعد (Remote Code Execution) في جميع الإصدارات حتى الإصدار 8.3 وما يشمل ذلك، وذلك عبر الدالة sneeit_articles_pagination_callback(). ويُعزى ذلك إلى أن الدالة تقبل مدخلات المستخدم ثم تمررها عبر call_user_func(). وهذا يتيح للمهاجمين غير المصادَق عليهم تنفيذ تعليمات برمجية على الخادم، وهو ما يمكن استغلاله لحقن أبواب خلفية أو، على سبيل المثال، إنشاء حسابات مستخدمين إدارية جديدة.
المصادر
3- CVE-2025-6389استغلال
Sneeit Framework <= 8.3 - تنفيذ أكواد عن بُعد بدون مصادقة في sneeit_articles_pagination_callback
- blackash-cve-2025-6389استغلال
CVE-2025-6389
- SneeitScanner-CVE-2025-6389استغلال
SneeitScanner - PoC & Scanner لثغرة RCE غير مُصادَق عليها في Sneeit Framework (CVE-2025-6389)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.