CVE-2026-1729
AdForest <= 6.0.12 - تجاوز المصادقة
- تم النشر
- 12/02/2026
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 19/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 47.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
قالب AdForest الخاص بـ WordPress عرضة لتجاوز المصادقة في جميع الإصدارات حتى الإصدار 6.0.12 وما يشمله. ويعود السبب في ذلك إلى عدم قيام القالب بالتحقق بشكل صحيح من هوية المستخدم قبل مصادقته عبر دالة 'sb_login_user_with_otp_fun'. وهذا يتيح للمهاجمين غير المصادقين تسجيل الدخول كمستخدمين عشوائيين، بما في ذلك المسؤولين.
المصادر
1قالب AdForest لـ WordPress عرضة لثغرة تجاوز المصادقة في جميع الإصدارات، بما في ذلك 6.0.12. ويعود السبب إلى أن الإضافة لا تتحقق بشكل صحيح من هوية المستخدم قبل مصادقته عبر الدالة 'sb_login_user_with_otp_fun'. وهذا يتيح للمهاجمين غير المصادقين تسجيل الدخول، بما في ذلك حساب المسؤول.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.