CVE-2026-49777
إضافة WordPress Product Slider Pro لـ WooCommerce < 3.5.4 - ثغرة باب خلفي
- تم النشر
- 05/06/2026
- محدث
- 08/06/2026
- تخصيص CNA
- Patchstack
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 75.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة التحقق غير السليم من الكمية المحددة في الإدخال في المكوّن الإضافي Product Slider Pro for WooCommerce من ShapedPlugin, LLC تسمح بزرع برمجيات خبيثة. تؤثر هذه المشكلة على Product Slider Pro for WooCommerce: من غير متاح قبل الإصدار 3.5.4.
المصادر
4Professional vulnerability assessment report for WooCommerce plugin supply-chain risk, including business impact, remediation, and mitigation strategy.
- CVE-2026-49777استغلال
استغلال بلغة Python لـ CVE-2026-49777، وهي ثغرة RCE حرجة غير مصادق عليها في ShapedPlugin Product Slider Pro لـ WooCommerce. يتضمن اكتشافًا واستغلالًا آليًا مع تحليل تقني متعمق لخلل التحقق من الإدخال CWE-1284.
إثبات مفهوم لاستغلال CVE-2026-49777، يوضح الثغرة الأمنية وتأثيرها.
مستودع استغلال إثبات المفهوم لثغرات CVE-2026-49777 و CVE-2026-10735، يوفر كود الاستغلال والتفاصيل الفنية لاختبار الأمان.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.