CVE-2026-11912
Simple File List <= 6.3.7 - نقص التفويض لتعديل الملفات بدون مصادقة عبر إجراء AJAX الخاص بـ simplefilelist_edit_job
- تم النشر
- 20/06/2026
- محدث
- 22/06/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 42.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إضافة Simple File List لـ WordPress معرّضة لتعديل ملفات تعسفي بسبب عدم كفاية فحوصات التفويض في جميع الإصدارات حتى الإصدار 6.3.7 ضمنًا. وهذا يتيح للمهاجمين غير المصادق عليهم حذف الملفات وتعديلها على الخادم. هذه الثغرة قابلة للاستغلال حتى عندما لا يكون المسؤول قد فعّل إعداد AllowFrontManage، لأن الفحص is_admin() يلغي الحماية بشكل غير مشروط قبل تقييم هذا الإعداد.
المصادر
1- By-Poloss..-..CVE-2026-11912استغلال
غياب التفويض لتعديل الملفات بدون مصادقة
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.