CVE-2026-6741
LatePoint <= 5.4.1 - تصعيد الامتيازات (Agent+) إلى مسؤول عبر قدرة 'connect-customer-to-wp-user'
- تم النشر
- 27/04/2026
- محدث
- 28/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 17/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 22.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة تصعيد الامتيازات في إضافة LatePoint – Calendar Booking Plugin إضافة LatePoint – Calendar Booking Plugin for Appointments and Events لـ WordPress معرّضة لثغرة تصعيد الامتيازات (Privilege Escalation) في الإصدارات حتى 5.4.1 وما يشملها. ويعود السبب إلى عدم وجود فحص تفويض (authorization check) في طريقة `execute()` الخاصة بقدرة connect-customer-to-wp-user، والتي تتطلب فقط صلاحية `customer__edit` الممنوحة لدور `latepoint_agent` افتراضيًا، دون التحقق مما إذا كان معرف مستخدم WordPress الهدف يخص حسابًا بصلاحيات مرتفعة. وهذا يتيح للمهاجمين المصادقين الحاصلين على دور `latepoint_agent` ربط أي سجل عميل في LatePoint بحساب WordPress الخاص بمسؤول الموقع، ومن ثم إعادة تعيين كلمة مرور المسؤول عبر مسار إعادة تعيين كلمة مرور العميل العادي، مما يؤدي إلى السيطرة الكاملة على الموقع.
المصادر
1- CVE-2026-6741استغلال
CVE-2026-6741 هي ثغرة تصعيد امتيازات بدرجة خطورة CVSS 8.8 (عالية) تتطلب مصادقة (Agent+) في إضافة LatePoint – Calendar Booking Plugin
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.