CVE-2026-3629
استيراد وتصدير المستخدمين والعملاء <= 1.29.7 - تصعيد الامتيازات إلى مسؤول عبر save_extra_user_profile_fields
- تم النشر
- 21/03/2026
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 28/08/2026
استيراد وتصدير المستخدمين والعملاء <= 1.29.7 - تصعيد الامتيازات إلى مسؤول عبر save_extra_user_profile_fields
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
# ثغرة تصعيد الصلاحيات في إضافة Import and export users and customers لـ WordPress إضافة Import and export users and customers لـ WordPress معرضة لثغرة تصعيد الصلاحيات في جميع الإصدارات حتى الإصدار 1.29.7 وما يليه. ويعود السبب في ذلك إلى أن الدالة `save_extra_user_profile_fields` لا تقيّد بشكل صحيح مفاتيح بيانات المستخدم (user meta keys) التي يمكن تحديثها عبر حقول الملف الشخصي. كما أن طريقة `get_restricted_fields` لا تتضمن مفاتيح بيانات حساسة مثل `wp_capabilities`. وهذا يتيح للمهاجمين غير المصادق عليهم تصعيد صلاحياتهم إلى صلاحية المسؤول (Administrator) عن طريق إرسال طلب تسجيل مصمم بعناية يضبط مفتاح البيانات `wp_capabilities`. ولا يمكن استغلال الثغرة إلا إذا كان إعداد "Show fields in profile" مفعّلاً وتم استيراد ملف CSV يحتوي على عمود بعنوان `wp_capabilities` مسبقًا.
أداة فحص تصعيد الامتيازات في WordPress
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.