CVE-2025-8091
EventON Lite <= 2.4.7 - كشف معلومات (مساهم+) مصادق عليه
- تم النشر
- 15/08/2025
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 09/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 35.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
البرنامج الإضافي EventON Lite لووردبريس عرضة لكشف المعلومات في جميع الإصدارات الأقل من أو تساوي 2.4.6 عبر أكواد القصر add_single_eventon و add_eventon بسبب القيود غير الكافية على المنشورات التي يمكن تضمينها. وهذا يجعل من الممكن للمهاجمين غير المصادق عليهم استخراج بيانات من المنشورات المحمية بكلمة مرور أو الخاصة أو المسودة التي لا ينبغي أن يكون لديهم حق الوصول إليها.
المصادر
1- EventON-Lite-CVE-Reportإعلامية
إفصاح عن CVE-2025-8091
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.