CVE-2026-18315
TrueBooker <= 1.2.6 - تجاوز تفويض غير مصادق عليه عبر مفتاح يتحكم فيه المستخدم يؤدي إلى الاستيلاء على الحساب عبر معامل 'truebooker_wp_user_id'
- تم النشر
- 19/08/2026
- محدث
- 19/08/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 24/08/2026
TrueBooker <= 1.2.6 - تجاوز تفويض غير مصادق عليه عبر مفتاح يتحكم فيه المستخدم يؤدي إلى الاستيلاء على الحساب عبر معامل 'truebooker_wp_user_id'
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
المكوّن الإضافي TrueBooker – نظام حجز المواعيد والجدولة لـ WordPress عرضة لثغرة تجاوز التفويض عبر مفتاح يتحكم فيه المستخدم، مما يؤدي إلى الاستيلاء على الحساب في جميع الإصدارات حتى الإصدار 1.2.6 وما يشملها. يعود السبب في ذلك إلى معالج AJAX admin_user_create_cus الذي يفتقر إلى أي فحص للمصادقة أو الصلاحيات قبل تمرير معامل truebooker_wp_user_id المقدَّم من المهاجم مباشرةً إلى wp_update_user. وهذا يتيح للمهاجمين غير المصادقين الكتابة فوق عنوان البريد الإلكتروني لأي مستخدم في WordPress — بما في ذلك المسؤول — ثم إكمال عملية استعادة كلمة المرور القياسية في WordPress للاستيلاء الكامل على الحساب المستهدف.
إثبات المفهوم لثغرة CVE-2026-18315 (إضافة TrueBooker لووردبريس): تجاوز التفويض بدون مصادقة عبر مفتاح يتحكم فيه المستخدم يؤدي إلى الاستيلاء على الحساب
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.