CVE-2026-9848
WP Ticket <= 6.0.4 - حقن SQL غير مصادق عليه عبر معلمة البحث 's' في ووردبريس
- تم النشر
- 13/06/2026
- محدث
- 15/06/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 10/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 49.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إضافة WP Ticket الخاصة بـ WordPress معرّضة لحقن SQL عبر معامل بحث WordPress (`s`) في الإصدارات حتى 6.0.4 وما يشملها. تقوم الإضافة بربط فلتر `posts_request` الخاص بـ WordPress مع الدالة `wp_ticket_com_posts_request()`، والتي تستدعي `emd_author_search_results()` عندما يكون الطلب الحالي بحثًا غير مصادق عليه من الواجهة الأمامية. تقرأ تلك الدالة `$query->query_vars['s']` — والتي سبق أن خضعت لـ wp_unslash() بواسطة `WP_Query::parse_query()`، لذا فقد أُزيلت حماية wp_magic_quotes — وتقوم بدمج القيمة الخام في جملة `LIKE` الخاصة بـ SQL داخل استعلام فرعي UNION يُلحق بالاستعلام الرئيسي، دون استخدام `$wpdb->prepare()` أو أي تهريب. وهذا يتيح للمهاجمين غير المصادق عليهم إلحاق استعلامات SQL إضافية بالاستعلامات الموجودة بالفعل، والتي يمكن استخدامها لاستخراج معلومات حساسة من قاعدة البيانات.
المصادر
1CVE-2026-9848 هي ثغرة حقن SQL غير مصادق عليها (SQLi) تؤثر على إضافة WP Ticket (نظام تذاكر دعم العملاء ومكتب المساعدة) لـ WordPress حتى الإصدار 6.0.4 وما يليه.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.