CVE-2025-8359
AdForest <= 6.0.9 - تجاوز المصادقة إلى مسؤول
- تم النشر
- 06/09/2025
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 10/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 41.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة تجاوز المصادقة في قالب AdForest قالب AdForest الخاص بـ WordPress عرضة لثغرة تجاوز المصادقة (Authentication Bypass) في جميع الإصدارات حتى الإصدار 6.0.9 وما يشمله. ويعود سبب ذلك إلى عدم قيام القالب بالتحقق بشكل صحيح من هوية المستخدم قبل مصادقته. وهذا يتيح للمهاجمين غير المصادقين تسجيل الدخول كمستخدمين آخرين، بما في ذلك المسؤولين، دون الحاجة إلى كلمة مرور.
المصادر
1- CVE-2025-8359استغلال
AdForest <= 6.0.9 - تجاوز المصادقة للوصول إلى حساب المسؤول
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.