CVE-2026-1937
YayMail <= 4.3.2 - ثغرة غياب التفويض لتحديث الخيارات التعسفي للمستخدمين المصادق عليهم (مدير المتجر+) عبر إجراء AJAX 'yaymail_import_state'
- تم النشر
- 18/02/2026
- محدث
- 14/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 36.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الملحق YayMail – WooCommerce Email Customizer الخاص بـ WordPress عرضة لتعديل غير مصرح به للبيانات يمكن أن يؤدي إلى تصعيد الامتيازات بسبب عدم وجود فحص للصلاحيات على إجراء AJAX الخاص بـ `yaymail_import_state` في جميع الإصدارات حتى الإصدار 4.3.2 وما يشمله. هذا يتيح للمهاجمين المصادق عليهم، ممن لديهم صلاحيات مستوى مدير المتجر (Shop Manager) أو أعلى، تحديث خيارات عشوائية على موقع WordPress. يمكن استغلال هذا لتحديث الدور الافتراضي للتسجيل إلى مسؤول (administrator) وتمكين تسجيل المستخدمين ليتمكن المهاجمون من الحصول على وصول مستخدم إداري إلى موقع عرضة للخطر.
المصادر
1- CVE-2026-1937استغلال
YayMail <= 4.3.2 - نقص التفويض يسمح للمستخدمين المصادق عليهم (مدير المتجر+) بتحديث الخيارات بشكل تعسفي عبر إجراء AJAX 'yaymail_import_state'
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.