CVE-2026-0920
LA-Studio Element Kit for Elementor <= 1.5.6.3 - تصعيد امتيازات غير مصادق عليه عبر باب خلفي لإنشاء مستخدم إداري عبر معامل lakit_bkrole
- تم النشر
- 22/01/2026
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 63.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الملحق LA-Studio Element Kit لـ Elementor في ووردبريس عرضة لإنشاء مستخدمين إداريين في جميع الإصدارات حتى الإصدار 1.5.6.3 وما يشمله. ويعود السبب في ذلك إلى أن الدالة 'ajax_register_handle' لا تقيّد أدوار المستخدمين التي يمكن للمستخدم التسجيل بها. وهذا يتيح للمهاجمين غير المصادق عليهم توفير المعامل 'lakit_bkrole' أثناء التسجيل والحصول على وصول إداري إلى الموقع.
المصادر
6إثبات مفهوم لاستغلال ثغرة CVE-2026-0920 في LA-Studio Element Kit، مما يتيح تصعيد الامتيازات غير المصادق عليه إلى مسؤول عبر طلبات AJAX مصممة خصيصًا.
إثبات مفهوم لاستغلال CVE-2026-0920، وهو تصعيد صلاحيات غير مصادق عليه في إضافة LA-Studio Element Kit الخاصة بووردبريس، مما يسمح بإنشاء حسابات مسؤول.
- CVE-2026-0920-استغلال
LA-Studio Element Kit لـ Elementor <= 1.5.6.3 - تصعيد امتيازات دون مصادقة عبر باب خلفي لإنشاء مستخدم إداري عبر معامل lakit_bkrole
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.