CVE-2026-75816
Frontend Admin بواسطة DynamiApps <= 3.29.12 - الاستيلاء على الحساب دون مصادقة عبر معرف الكائن '_acf_objects'
- تم النشر
- 06/09/2026
- محدث
- 07/09/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 19/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 41.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إضافة Frontend Admin by DynamiApps لـ WordPress معرّضة لتجاوز المصادقة والاستيلاء على الحساب في جميع الإصدارات حتى الإصدار 3.29.12 ضمناً. ويعود ذلك إلى أن دالة pre_update_value تفتقر إلى أي فحص للصلاحيات أو الملكية، وإلى أن ActionPost::conditions_logic() تقوم بتجاوز بوابة التفويض current_user_can('edit_post') الخاصة بها كلما كان معرّف المنشور غير رقمي — مثل السلسلة النصية user_1 — مما يسمح بتوجيه عمليات إرسال النماذج غير الموثّقة إلى سجلات مستخدمين عشوائية دون قيود. وهذا يجعل من الممكن للمهاجمين غير الموثّقين استبدال عنوان البريد الإلكتروني المسجّل لأي مستخدم، بما في ذلك بريد المسؤول، ثم استغلال آلية إعادة تعيين كلمة المرور الأصلية في WordPress للاستيلاء الكامل على الحساب المستهدف.
المصادر
1إثبات مفهوم وإعادة إنتاج مختبري لـ CVE-2026-75816، وهو استيلاء غير مصادق عليه على حساب WordPress Frontend Admin عبر إرسال نموذج admin-ajax.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.