CVE-2025-8081
Elementor <= 3.30.2 - قراءة ملفات تعسفية عبر استيراد الصور (مصادق عليه (مدير+))
- تم النشر
- 12/08/2025
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 42.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة قراءة ملفات عشوائية في إضافة Elementor إضافة Elementor الخاصة بـ WordPress معرّضة لثغرة قراءة ملفات عشوائية (Arbitrary File Read) في جميع الإصدارات حتى الإصدار 3.30.2 وما يشمله، وذلك عبر دالة `Import_Images::import()` بسبب عدم كفاية الضوابط على اسم الملف المحدد. هذا يجعل من الممكن للمهاجمين المصادق عليهم، ممن يملكون صلاحيات مستوى المسؤول (administrator-level) وما فوق، قراءة محتويات ملفات عشوائية على الخادم، والتي قد تحتوي على معلومات حساسة.
المصادر
1- CVE-2025-8081-Elementorاستغلال
إثبات مفهوم لاستغلال CVE-2025-8081، وهو قراءة ملفات تعسفية في إضافة Elementor لووردبريس، مما يسمح للمسؤولين المُصادَق عليهم بقراءة ملفات حساسة مثل wp-config.php.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.