CVE-2025-8422
Propovoice <= 1.7.6.7 - قراءة ملفات تعسفية بدون مصادقة
- تم النشر
- 11/09/2025
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 10/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 48.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة Propovoice: نظام إدارة العملاء الشامل المكوّن الإضافي Propovoice: All-in-One Client Management System الخاص بـ WordPress عرضة لثغرة قراءة الملفات التعسفية (Arbitrary File Read) في جميع الإصدارات حتى الإصدار 1.7.6.7 وما يتضمنه، وذلك عبر الدالة send_email(). وهذا يتيح للمهاجمين غير المصادَق عليهم قراءة محتويات ملفات تعسفية على الخادم، والتي قد تحتوي على معلومات حساسة.
المصادر
1- CVE-2025-8422استغلال
Propovoice <= 1.7.6.7 - قراءة ملفات تعسفية بدون مصادقة
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.