CVE-2026-46725
تنفيذ التعليمات البرمجية عن بُعد في الامتداد "Content Element Selector" (ceselector)
- تم النشر
- 19/05/2026
- محدث
- 19/05/2026
- تخصيص CNA
- TYPO3
- الأدلة المرصودة
- 29/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 84.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الامتداد يمرر ملف تعريف ارتباط يتحكم فيه المهاجم مباشرةً إلى دالة `unserialize()` في PHP دون معالجة الإدخال بشكل آمن. يمكن لمهاجم بعيد غير مصادق توفير حمولة متسلسلة مصممة خصيصًا لتفعيل حقن كائنات PHP (PHP Object Injection)، مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (Remote Code Execution) على خادم TYPO3. يتطلب الاستغلال تكوين عنصر المحتوى على وضع "Persistent Mode: Static" في إعدادات الإضافة.
المصادر
1- CVE-2026-46275استغلال
استغلال بلغة Python لـ CVE-2026-46725، يحقق تنفيذ تعليمات برمجية عن بُعد غير مصادق عليه في إضافة ceselector الخاصة بـ TYPO3 عبر حقن كائن PHP وسلسلة أدوات Monolog.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.