CVE-2026-77770
miniOrange 2FA (المجاني والاحترافي) - حذف خيارات عشوائي بدون مصادقة عبر مدقق رابط البريد الإلكتروني خارج النطاق
- تم النشر
- 10/09/2026
- محدث
- 10/09/2026
- تخصيص CNA
- WPScan
- الأدلة المرصودة
- 13/09/2026
miniOrange 2FA (المجاني والاحترافي) - حذف خيارات عشوائي بدون مصادقة عبر مدقق رابط البريد الإلكتروني خارج النطاق
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
إضافة miniOrange 2FA لـ WordPress قبل الإصدار 6.3.1، وإضافة miniOrange 2FA لـ WordPress قبل الإصدار 19.3 لا تتطلب معاملة موثّقة قبل حذف خيارات الموقع التي تأتي أسماؤها من مدخلات طلب غير مصادَق عليها، مما يسمح لأي زائر بحذف خيارات عشوائية، الأمر الذي قد يقفل كل مسؤول عن لوحة التحكم أو يعطّل كل إضافة miniOrange 2FA لـ WordPress قبل الإصدار 6.3.1، وإضافة miniOrange 2FA لـ WordPress قبل الإصدار 19.3 على الموقع.
Python PoC لـ CVE-2026-77770، وهي ثغرة حذف تعسفي لخيارات WordPress بدون مصادقة في إضافة miniOrange 2FA (<= 6.3.0) عبر رابط التحقق من البريد الإلكتروني.
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.