CVE-2026-5050
بوابة الدفع لـ Redsys و WooCommerce Lite <= 7.0.0 - التحقق غير السليم من التوقيع المشفر للتلاعب غير المصادق عليه بحالة الدفع
- تم النشر
- 16/04/2026
- محدث
- 16/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 10/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 11.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الملحق الإضافي Payment Gateway for Redsys & WooCommerce Lite الخاص بـ WordPress عرضة لـ التحقق غير السليم من التوقيع المشفر في الإصدارات حتى 7.0.0 وما يشملها، وذلك بسبب معالجات successful_request() التي تحسب توقيعًا محليًا ولكنها لا تتحقق من Ds_Signature الواردة في الطلب قبل قبول حالة الدفع عبر تدفقات بوابات Redsys وBizum وGoogle Pay. وهذا يتيح للمهاجمين غير المصادقين تزوير بيانات رد الدفع ووضع علامة "مدفوع" على الطلبات المعلقة عندما يعرفون مفتاح طلب صالحًا ومبلغ الطلب، مما قد يسمح بإتمام عملية الدفع وتسليم المنتج أو الخدمة دون دفع ناجح.
المصادر
1يُعيد إنتاج CVE-2026-5050 عبر خادم Flask LDAP محاكى وسكربت استغلال، مما يوضح حقن LDAP الأعمى من خلال فلاتر غير مُهرَّبة لتجاوز المصادقة وتعداد المستخدمين.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.