CVE-2025-68860
ثغرة كسر المصادقة في إضافة Mobile builder لـ WordPress <= 1.4.2
- تم النشر
- 29/12/2025
- محدث
- 28/04/2026
- تخصيص CNA
- Patchstack
- الأدلة المرصودة
- 14/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 44.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تجاوز المصادقة باستخدام مسار أو قناة بديلة في Mobile Builder Mobile builder mobile-builder تسمح بإساءة استخدام المصادقة. تؤثر هذه المشكلة على Mobile builder: من غير متاح حتى <= 1.4.2.
المصادر
2- CVE-2025-68860استغلال
سكربت استغلال لثغرة CVE-2025-68860 يستهدف إضافة WordPress Mobile Builder. يولّد رموز JWT مزوّفة باستخدام سر مضمّن في الكود للمصادقة كمدير وإنشاء حسابات مدير جديدة عبر REST API.
- CVE-2025-68860استغلال
WordPress Mobile builder Plugin <= 1.4.2 معرضة لثغرة عالية الأولوية من نوع Broken Authentication
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.