CVE-2025-9345
مدير الملفات، محرر الأكواد، والنسخ الاحتياطي من Managefy <= 1.4.8 - اجتياز المسار (مصادق عليه (Admin+)) لتنزيل ملفات عشوائية
- تم النشر
- 28/08/2025
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 09/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 41.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة Path Traversal في إضافة File Manager, Code Editor, and Backup من Managefy إضافة File Manager, Code Editor, and Backup من Managefy لـ WordPress عرضة لثغرة Path Traversal في جميع الإصدارات حتى الإصدار 1.4.8 وما يشمله، وذلك عبر الدالة `ajax_downloadfile()`. هذا يجعل من الممكن للمهاجمين المصادقين، ممن لديهم صلاحيات مستوى المشترك (Subscriber) أو أعلى، تنفيذ إجراءات على ملفات خارج الدليل المقصود أصلاً.
المصادر
1CVE-2025-9345
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.