CVE-2026-7567
Temporary Login <= 1.0.0 - تجاوز المصادقة للاستيلاء على الحساب
- تم النشر
- 01/05/2026
- محدث
- 01/05/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 26/05/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
المكوّن الإضافي Temporary Login لووردبريس معرّض لثغرة تجاوز المصادقة (Authentication Bypass) في الإصدارات حتى 1.0.0 وما يشملها. يعود السبب إلى التحقق غير السليم من المدخلات في الدالة maybe_login_temporary_user()، التي لا تتحقق من أن معامل GET 'temp-login-token' عبارة عن سلسلة نصية قياسية (scalar string) قبل معالجته. عندما يتم توفير المعامل كمصفوفة (array)، يُتجاوز فحص empty() في PHP وتُعيد sanitize_key() سلسلة فارغة، تُمرَّر بعد ذلك كقيمة meta_value إلى get_users(). يتجاهل ووردبريس قيمة meta_value الفارغة ويعيد جميع المستخدمين المطابقين لمفتاح meta_key '_temporary_login_token'، مما يسمح بالمصادقة دون رمز مميز (token) صالح. وهذا يتيح للمهاجمين غير المصادَق عليهم المصادقة كأي مستخدم تسجيل دخول مؤقت نشط عبر إرسال طلب GET واحد مصمَّم بعناية.
المصادر
2إثبات مفهوم لاستغلال CVE-2026-7567، وهو تجاوز للمصادقة في إضافة تسجيل الدخول المؤقت لووردبريس <= 1.0.0، مما يتيح الاستيلاء على الحساب. لأغراض تعليمية وبحثية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.