CVE-2025-9776
CatFolders – روّض مكتبة وسائط ووردبريس الخاصة بك حسب التصنيف <= 2.5.2 - حقن SQL مُصادَق (مؤلف+) عبر استيراد CSV
- تم النشر
- 11/09/2025
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 31.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إن إضافة CatFolders – Tame Your WordPress Media Library by Category لموقع ووردبريس معرضة لثغرة حقن SQL المستندة إلى الوقت عبر محتويات استيراد CSV في جميع الإصدارات حتى الإصدار 2.5.2 وما يتضمنه، وذلك بسبب عدم كفاية تهريب المعامل المقدم من المستخدم وعدم كفاية التحضير المسبق لاستعلام SQL الموجود. وهذا يتيح للمهاجمين المصادَق عليهم، ممن يملكون صلاحية مستوى المؤلف أو أعلى، إلحاق استعلامات SQL إضافية بالاستعلامات الموجودة بالفعل، والتي يمكن استخدامها لاستخراج معلومات حساسة من قاعدة البيانات.
المصادر
1CVE-2025-9776 — إضافة ووردبريس CatFolders: حقن SQL بعد المصادقة عبر استيراد CSV | POC + شرح خطوة بخطوة
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.