CVE-2025-9216
StoreEngine – إضافة تجارة إلكترونية قوية لووردبريس للمدفوعات والعضويات والتسويق بالعمولة والمبيعات والمزيد <= 1.5.0 - مصادَق (مشترك+) رفع ملفات تعسفي
- تم النشر
- 17/09/2025
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 57.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
مكوّن StoreEngine – إضافة ووردبريس القوية للتجارة الإلكترونية للمدفوعات والعضويات والتسويق بالعمولة والمبيعات والمزيد – الخاص بووردبريس معرّض لثغرة رفع الملفات العشوائية بسبب غياب التحقق من نوع الملف في الدالة import() في جميع الإصدارات حتى الإصدار 1.5.0 وما يشمله. وهذا يتيح للمهاجمين المُوثَّقين، الحاصلين على مستوى المشترك (Subscriber-level) فما فوق، رفع ملفات عشوائية على خادم الموقع المتأثر، مما قد يجعل تنفيذ التعليمات البرمجية عن بُعد ممكنًا.
المصادر
1- CVE-2025-9216استغلال
StoreEngine – إضافة تجارة إلكترونية قوية لووردبريس للمدفوعات والعضويات والعمولات والمبيعات والمزيد <= 1.4.0 - رفع ملفات تعسفي لمستخدم موثّق (مشترك+)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.