CVE-2026-1492
تسجيل المستخدمين والعضوية <= 5.1.2 - تصعيد الامتيازات بدون مصادقة عبر تسجيل العضوية
- تم النشر
- 03/03/2026
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الملحق الخاص بـ User Registration & Membership – Custom Registration Form Builder, Custom Login Form, User Profile, Content Restriction & Membership Plugin الخاص بـ WordPress عرضة لإدارة امتيازات غير صحيحة في جميع الإصدارات حتى الإصدار 5.1.2 وما يشمله. يعود السبب في ذلك إلى قبول الملحق لدور يوفره المستخدم أثناء تسجيل العضوية دون فرض قائمة مسموح بها بشكل صحيح على جانب الخادم. وهذا يجعل من الممكن للمهاجمين غير المصادق عليهم إنشاء حسابات مسؤولين من خلال توفير قيمة دور أثناء تسجيل العضوية.
المصادر
3- CVE-2026-1492استغلال
User Registration & Membership <= 5.1.2 - تصعيد امتيازات بدون مصادقة عبر تسجيل العضوية
- CVE-2026-1492استغلال
إثبات مفهوم لاستغلال CVE-2026-1492 في إضافة تسجيل المستخدمين في ووردبريس، مما يتيح تصعيد الامتيازات غير المصادق عليه إلى مسؤول عبر تسجيل عضوية مُصمم بعناية.
- CVE-2026-PoCsالبحث
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.