CVE-2026-11613
Divi Ajax Filter <= 5.1.2 - تضمين ملف محلي غير مصادق عليه عبر معامل 'custom_loop_template'
- تم النشر
- 04/09/2026
- محدث
- 07/09/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 04/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 38.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة تضمين ملفات محليًا في إضافة Divi Ajax Filter لـ WordPress إضافة Divi Ajax Filter لـ WordPress معرضة لثغرة تضمين ملفات محليًا (Local File Inclusion) في جميع الإصدارات حتى الإصدار 5.1.2 وما يشمل ذلك، عبر المعامل 'custom_loop_template'. تتيح هذه الثغرة للمهاجمين غير المصادقين تضمين وتنفيذ ملفات .php عشوائية على الخادم، مما يسمح بتنفيذ أي كود PHP في تلك الملفات. يمكن استخدام ذلك لتجاوز ضوابط الوصول، أو الحصول على بيانات حساسة، أو تحقيق تنفيذ للكود في الحالات التي يمكن فيها رفع وتضمين ملفات من نوع .php. هذه الثغرة قابلة للاستغلال فقط عندما يتم تعيين المعامل loop_templates إلى 'custom-template'.
المصادر
1- CVE-2026-11613استغلال
Divi Ajax Filter <= 5.1.2 إدراج ملف محلي غير مصادق عليه عبر 'custom_loop_template'
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.