CVE-2026-57811
إضافة WordPress Realtyna Organic IDX plugin <= 5.2.0 - ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE)
- تم النشر
- 13/07/2026
- محدث
- 13/07/2026
- تخصيص CNA
- Patchstack
- الأدلة المرصودة
- 08/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 45.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة التحكم غير السليم في توليد الكود ('حقن الكود') في إضافة Realtyna Organic IDX الخاصة بـ Realtyna، وهي real-estate-listing-realtyna-wpl، تسمح بتضمين الكود عن بُعد. تؤثر هذه المشكلة على إضافة Realtyna Organic IDX: من غير متاح حتى <= 5.2.0.
المصادر
1- CVE-2026-57811استغلال
يستغل ثغرة CVE-2026-57811، وهي ثغرة تنفيذ برمجيات عن بُعد (RCE) غير مصادق عليها في إضافة Realtyna Organic IDX + WPL Real Estate الخاصة بووردبريس، مما يتيح رفع شيل وتنفيذ أوامر مع فحص جماعي وتعدد خيوط.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.