CVE-2026-18391
WooCommerce Subscriptions < 9.1.0 - RCE غير مصادق عليه عبر حقن كائنات PHP
- تم النشر
- 12/08/2026
- محدث
- 12/08/2026
- تخصيص CNA
- WPScan
- الأدلة المرصودة
- 29/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 47.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة في إضافة WooCommerce Subscriptions قبل الإصدار 9.1.0 إضافة WooCommerce Subscriptions الخاصة بـ WordPress قبل الإصدار 9.1.0 لا تتحقق من صحة إدخال المستخدم قبل إلغاء تسلسله (unserialize) في المتاجر التي تم تفعيل تخزين الطلبات عالي الأداء (High-Performance Order Storage) لديها، مما يؤدي إلى مشكلة حقن كائنات PHP (PHP Object Injection) يمكن للمستخدمين غير المصادقين استغلالها للتصعيد إلى تنفيذ أوامر عن بُعد (Remote Code Execution) عبر سلسلة أدوات (gadget chain) موجودة في التبعيات المرفقة.
المصادر
1- 1day-archiveالبحث
غوص تقني عميق وتحليلات للسبب الجذري لثغرات CVE المعلنة حديثًا - هندسة عكسية للتصحيحات، بناء إثباتات المفهوم، وتوثيق تقنيات الاستغلال في نافذة اليوم الواحد.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.