CVE-2026-9018
Easy Elements for Elementor – Addons & Website Templates <= 1.4.5 - تصعيد الامتيازات غير المصادق عليه عبر معامل 'custom_meta'
- تم النشر
- 22/05/2026
- محدث
- 22/05/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 44.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الملحق الإضافي Easy Elements for Elementor – Addons & Website Templates الخاص بووردبريس عرضة لتصعيد الامتيازات في جميع الإصدارات حتى 1.4.5 وما يشملها عبر دالة `easyel_handle_register()`. ويعود السبب في ذلك إلى أن معالج AJAX `wp_ajax_nopriv_eel_register` يقوم بالتكرار عبر مصفوفة `custom_meta` التي يتحكم فيها المهاجم ويكتب كل زوج مفتاح/قيمة يتم توفيره إلى بيانات المستخدم المنشأ حديثًا عبر `update_user_meta()` دون أي قائمة بيضاء أو سوداء للمفاتيح، مما يسمح بالكتابة فوق مفتاح بيانات المستخدم `wp_capabilities` بعد أن تكون `wp_insert_user()` قد عيّنت بالفعل دورًا آمنًا. وهذا يجعل من الممكن للمهاجمين غير المصادقين تسجيل حساب جديد بصلاحيات كاملة على مستوى المسؤول من خلال توفير `custom_meta[wp_capabilities][administrator]=1`. يتطلب الاستغلال أن يكون تسجيل المستخدمين مفعّلاً على الموقع وأن يعرض صفحة واحدة على الأقل أداة تسجيل الدخول/التسجيل، والتي تنشر `easy_elements_nonce` المطلوب في DOM الصفحة حيث يمكن لأي زائر غير مصادق استرجاعه عبر طلب GET بسيط.
المصادر
1- CVE-2026-9018استغلال
تصعيد امتيازات غير مُصادَق عليه CVE-2026-9018: Easy Elements for Elementor
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.