CVE-2026-17532
سيرافينايت أكسيليراتور <= 2.29.18 - برمجة نصية عبر المواقع المنعكسة (Reflected XSS)
- تم النشر
- 05/08/2026
- محدث
- 05/08/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 26/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 55.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة Seraphinite Accelerator في ووردبريس المكوّن الإضافي Seraphinite Accelerator لووردبريس معرّض لثغرة Cross-Site Scripting المنعكسة (Reflected XSS) عبر المعامل 'seraph_accel_prep' في الإصدارات حتى 2.29.15 وما يشملها. ويعود السبب في ذلك إلى استخدام دالة CacheExtractPreparePageParams() لعامل المقارنة غير الصارم (!=) في PHP لمقارنة سلسلة HMAC المتوقعة مع قيمة 'nonce' المفكوكة من JSON — حيث يؤدي توفير القيمة المنطقية true في JSON إلى جعل أي سلسلة HMAC غير فارغة متساوية بشكل غير صارم، مما يتجاوز فحص التوقيع — بالإضافة إلى عدم كفاية تهريب المخرجات في دالة _CbContentFinishSkip()، التي تقوم بدمج حقل 'selfTest' الذي يتحكم فيه المهاجم مباشرةً في نص استجابة HTML. وهذا يتيح للمهاجمين غير المصادقين حقن نصوص برمجية ويب عشوائية في الصفحات التي يتم تنفيذها إذا نجحوا في خداع المستخدم لتنفيذ إجراء مثل النقر على رابط مصمم خصيصًا.
المصادر
2- CVE-2026-17532-labاستغلال
مختبر Docker يوضح CVE-2026-17532، وهو XSS منعكس غير مصادق عليه في Seraphinite Accelerator يتسلسل إلى RCE عبر جلسة المسؤول، مع سكربت استغلال وويب شيل.
Seraphinite Accelerator <= 2.29.18 - إثبات مفهوم لثغرة البرمجة النصية عبر المواقع المنعكسة
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.