CVE-2026-6379
WP Photo Album Plus < 9.1.11.001 - حقن SQL غير مصادق عليه عبر معامل 'wppa-supersearch'
- تم النشر
- 18/05/2026
- محدث
- 18/05/2026
- تخصيص CNA
- WPScan
- الأدلة المرصودة
- 26/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 39.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إضافة WP Photo Album Plus الخاصة بووردبريس قبل الإصدار 9.1.11.001 لا تقوم بتعقيم وهروب أحد المعاملات بشكل صحيح قبل استخدامه في استعلام SQL، مما يسمح للمستخدمين غير المصادق عليهم بتنفيذ هجمات حقن SQL.
المصادر
1# مجموعة مختبرية قائمة على Docker لـ CVE-2026-6379، وهي حقن SQL غير مصادق عليه في WP Photo Album Plus. تتضمن إثبات مفهوم أعمى قائم على الوقت، وتحليل السبب الجذري، والتحقق من التصحيح لأغراض البحث الأمني المصرح به.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.