CVE-2026-1512
إضافات Essential Addons لـ Elementor <= 6.5.9 - تخزين البرمجة النصية عبر المواقع (XSS) للمصادق عليهم (مساهم+) عبر أداة صندوق المعلومات
- تم النشر
- 14/02/2026
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 15.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# إضافة Essential Addons for Elementor – قوالب وعناصر Elementor الشائعة البرنامج الإضافي Essential Addons for Elementor – Popular Elementor Templates & Widgets الخاص بـ WordPress عرضة لثغرة البرمجة النصية عبر المواقع المخزنة (Stored Cross-Site Scripting) عبر عنصر Info Box في جميع الإصدارات حتى الإصدار 6.5.9 وما يليه، وذلك بسبب عدم كفاية تعقيم المدخلات وعدم إجراء تهريب للمخرجات على السمات التي يوفرها المستخدم.这使得المهاجمينالمصادقين،بمستوىوصولالمساهم(contributor-level)فمافوق،قادرينعلىحقننصوصبرمجيةويبعشوائيةفيالصفحاتبحيثتتنفذعندمايصلأيستخدمإلىالصفحةالمحقونة.
المصادر
1- CVE-2026-PoCsالبحث
مجموعة مُتحقَّق منها ومنسَّقة بواسطة المجتمع لاستغلالات إثبات المفهوم (Proof-of-Concept) الخاصة بثغرات CVEs المُعلنة في عام 2026.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.