CVE-2026-49060
ثغرة تصعيد الامتيازات في إضافة Hippoo Mobile App for WooCommerce الخاصة بووردبريس <= 1.9.4
- تم النشر
- 11/06/2026
- محدث
- 12/06/2026
- تخصيص CNA
- Patchstack
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 42.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تعيين امتياز غير صحيح في تطبيق Hippoo Mobile App لـ WooCommerce تسمح بتصعيد الامتيازات. تؤثر هذه المشكلة على Hippoo Mobile App لـ WooCommerce: من غير متاح حتى الإصدار 1.9.4.
المصادر
1مختبر قائم على Docker لإعادة إنتاج CVE-2026-49060، تصعيد امتياز غير مصادق عليه في إضافة Hippoo Mobile App لـ WooCommerce في WordPress. يقارن الإصدارين الضعيف 1.9.4 والمصحح 1.9.5 مع PoC بلغة Python.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.