CVE-2026-49085
ثغرة حقن كائنات PHP في إضافة WordPress WP Insightly لـ Contact Form 7 وWPForms وElementor وFormidable وNinja Forms <= 1.1.4
- تم النشر
- 15/06/2026
- محدث
- 16/06/2026
- تخصيص CNA
- Patchstack
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 40.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة حقن كائنات PHP غير مصادق عليها في WP Insightly لـ Contact Form 7 وWPForms وElementor وFormidable وNinja Forms في الإصدارات <= 1.1.4
المصادر
1- CVE-2026-49085استغلال
استغلال حقن كائن PHP لـ WP Insightly (CVE-2026-49085). يوفر كود إثبات المفهوم لإظهار واختبار الثغرة في تثبيتات WordPress المتأثرة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.