CVE-2026-89055
مراجعات العملاء لـ WooCommerce <= 5.120.0 - غياب التفويض لحذف المرفقات التعسفي غير المصادق عليه عبر معامل 'items[][media]'
- تم النشر
- 25/09/2026
- محدث
- 25/09/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 25/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Hملخص
إضافة Customer Reviews for WooCommerce الخاصة بـ WordPress معرّضة لتجاوز التفويض في جميع الإصدارات حتى الإصدار 5.120.0 وما يشمله. ويعود ذلك إلى عدم تحقق الإضافة بشكل صحيح من أن المستخدم مخوّل لتنفيذ إجراء ما. وهذا يجعل من الممكن للمهاجمين غير المصادق عليهم حذف مرفقات عشوائية بشكل دائم من مكتبة الوسائط — بما في ذلك صور المنتجات والشعارات والمستندات المملوكة للمسؤول — عبر حقن معرّفاتها في مراجعة يتم لاحقًا نقلها إلى المهملات وإزالتها نهائيًا. يتطلب الاستغلال رابط نموذج مراجعة عام (formId مكوّن من 13 خانة سداسية عشرية يُوزَّع على العملاء عبر البريد الإلكتروني)، مما يكشف الـ nonce اللازم للوصول إلى المعالج دون أي حساب أو جلسة WordPress.
المصادر
Python check/exploit PoC لـ CVE-2026-89055، وهو تجاوز غير مُصادق عليه للتفويض في Customer Reviews for WooCommerce يتيح للمهاجمين ربط مرفقات مكتبة الوسائط العشوائية للحذف.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.