CVE-2026-7515
BetterDocs Pro <= 3.8.0 - تضمين ملف محلي بدون مصادقة عبر doc_style
- تم النشر
- 19/06/2026
- محدث
- 22/06/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 58.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
المكوّن الإضافي BetterDocs Pro لـ WordPress عرضة لثغرة تضمين الملفات محليًا (Local File Inclusion) في الإصدارات حتى 3.8.0 وما يتضمنه، عبر معامل `doc_style`. وهذا يتيح للمهاجمين غير المصادَق عليهم تضمين وتنفيذ ملفات .php عشوائية على الخادم، مما يسمح بتنفيذ أي كود PHP موجود في تلك الملفات. ويمكن استخدام ذلك لتجاوز ضوابط الوصول، أو الحصول على بيانات حساسة، أو تحقيق تنفيذ للكود في الحالات التي يمكن فيها رفع ملفات من نوع .php وتضمينها.
المصادر
2تضمين ملف محلي غير مصادق عليه
- CVE_2026_7515استغلال
استغلال تضمين ملف محلي غير مصادق عليه إلى تنفيذ تعليمات برمجية عن بُعد لـ BetterDocs Pro <= 3.8.0. يوفر إثبات مفهوم لثغرة CVE-2026-7515.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.