CVE-2026-10795
UpdraftPlus: إضافة WP Backup & Migration Plugin <= 1.26.4 - تجاوز المصادقة غير المصادق عليه عبر UpdraftCentral udrpc
- تم النشر
- 11/06/2026
- محدث
- 11/06/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 88.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
The UpdraftPlus: WP Backup & Migration Plugin plugin for WordPress is vulnerable to Authentication Bypass in all versions up to, and including, 1.26.4 via the UpdraftPlus_Remote_Communications_V2::wp_loaded function. This is due to insufficient validation of the remote communications message format, where signature verification can be bypassed and unchecked decryption return values collapse to a predictable all-zero encryption key. This makes it possible for unauthenticated attackers to forge arbitrary RPC commands and run them as the connected administrator, such as uploading and activating a malicious plugin, which ultimately leads to remote code execution. إضافة UpdraftPlus: WP Backup & Migration Plugin لووردبريس معرضة لثغرة تجاوز المصادقة (Authentication Bypass) في جميع الإصدارات حتى 1.26.4 شاملة، وذلك عبر دالة UpdraftPlus_Remote_Communications_V2::wp_loaded. يعود السبب إلى عدم كفاية التحقق من صيغة رسائل الاتصال عن بُعد، حيث يمكن تجاوز التحقق من التوقيع، وتنهار قيم إرجاع فك التشفير غير المُفحَصة إلى مفتاح تشفير متوقع ثابت قيمته صفر. وهذا يتيح للمهاجمين غير المصادَق عليهم تزوير أوامر RPC عشوائية وتنفيذها بصلاحيات المسؤول المتصل، مثل رفع وتفعيل إضافة خبيثة، مما يؤدي في النهاية إلى تنفيذ كود عن بُعد (Remote Code Execution).
المصادر
3CVE-2026-10795 – تجاوز المصادقة في UpdraftPlus
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.