CVE-2026-5411
WP Captcha PRO <= 5.38 - تفويض مفقود لرفع ملفات تعسفي للمستخدمين المصادق عليهم (مشترك+)
- تم النشر
- 05/06/2026
- محدث
- 06/06/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 47.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# WP Captcha PRO < 5.38 - ثغرة رفع ملفات تعسفي المكوّن الإضافي WP Captcha PRO (النسخة المميزة من مكوّن Advanced Google reCAPTCHA، وكلاهما يحمل نفس الاسم المختصر) الخاص بووردبريس عرضة لثغرة رفع ملفات تعسفي في جميع الإصدارات حتى 5.38 وما يشملها. ويعود سبب ذلك إلى فحص صلاحيات في دالة `save_ajax()` الخاصة بوحدة الترخيص، بالإضافة إلى استخراج ملفات غير مقيد في `sync_cloud_protection()`. وهذا يتيح للمهاجمين المصادق عليهم، ممن يملكون صلاحيات مستوى المشترك (Subscriber) وما فوق، رفع ملفات تعسفي بما في ذلك قذائف الويب PHP إلى الخادم عن طريق حقن `cloud_protection_url` خبيث في بيانات الترخيص، والذي يقوم المكوّن بعد ذلك بتنزيله واستخراجه دون التحقق من نوع الملف إلى دليل uploads يمكن الوصول إليه عبر الويب. ويمكن استخدام ذلك لتنفيذ الأكواد عن بُعد. ملاحظة: لا يمكن استغلال الثغرة إلا عبر عنوان URL بعيد إذا كان "allow_url_fopen" مفعّلاً في إعدادات php.ini.
المصادر
1إثبات مفهوم لاستغلال CVE-2026-5411 يستهدف WP Captcha PRO، يوضح ثغرة تتجاوز حمايات CAPTCHA في بيئات ووردبريس.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.