CVE-2026-7665
Essential Addons for Elementor <= 6.6.4 - نقص التحقق من الصلاحية يؤدي إلى كشف المعلومات دون مصادقة عبر معالج AJAX 'load_more'
- تم النشر
- 06/06/2026
- محدث
- 06/06/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الإضافة Essential Addons for Elementor – Popular Elementor Templates & Widgets الخاصة بنظام WordPress معرّضة لكشف المعلومات في جميع الإصدارات حتى الإصدار 6.6.4 شاملاً، عبر دالة ajax_load_more بسبب القيود غير الكافية على المقالات التي يمكن تضمينها. وهذا يتيح للمهاجمين غير المصادق عليهم استخراج بيانات من المقالات المحمية بكلمة مرور، أو الخاصة، أو المسودات التي لا ينبغي أن تكون لديهم صلاحية الوصول إليها.
المصادر
1إثبات مفهوم لاستغلال CVE-2026-7665، وهو كشف غير مصادق عليه للمعلومات في Essential Addons for Elementor، مما يسمح باستخراج منشورات ووردبريس الخاصة والمسودات والمحمية بكلمة مرور.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.