CVE-2026-18322
Smart Popup by Supsystic <= 1.12.0 - تصعيد الصلاحيات دون مصادقة إلى مسؤول
- تم النشر
- 05/08/2026
- محدث
- 05/08/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 22/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 24.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إضافة Smart Popup by Supsystic الخاصة بـ WordPress معرّضة لتصعيد الصلاحيات في جميع الإصدارات حتى الإصدار 1.12.0 ضمناً. ويعود ذلك إلى تعارض في خريطة الأذونات في الدالة `havePermissions()` في `classes/frame.php`، حيث تقوم `array_merge()` بالكتابة فوق قائمة الطرق المقيّدة بالمسؤول الخاصة بوحدة النوافذ المنبثقة بقيمة وحدة التحكم الأساسية، مما يزيل `save` بصمت من الإجراءات المحمية؛ ويتفاقم هذا بسبب تضمين رسالة تأكيد الاشتراك لنفس `pps_nonce` العام الذي تقبله نقطة النهاية غير المصادَق عليها `wp_ajax_nopriv_save`، وبسبب الغياب التام لأي قائمة أدوار مسموح بها من جانب الخادم في `createWpSubscriber()`. وهذا يجعل من الممكن للمهاجمين غير المصادَق عليهم إرسال طلب POST مُصمَّم إلى `admin-ajax.php` باستخدام nonce تم الحصول عليه من رسالة تأكيد اشتراك عامة، وتعيين `params[tpl][sub_wp_create_user_role]` إلى `administrator` عبر إجراء `popupControllerPps::save()` المكشوف، ثم تشغيل تدفق التأكيد المخزَّن لإنشاء حساب مسؤول WordPress دائم ببيانات اعتماد يختارها المهاجم.
المصادر
1تحليل السبب الجذري، ومدقق إصدار سلبي، وإثبات مفهوم مختبري لـ CVE-2026-18322، وهو تصعيد صلاحيات دون مصادقة في إضافة Smart Popup by Supsystic لـ WordPress.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.