
CVE-2026-63030
WP2Shell
ثغرة حرجة في نواة ووردبريس تؤدي إلى ارتباك مسار REST API يمكن ربطها مع حقن SQL لتحقيق تنفيذ أكواد عن بعد بدون مصادقة.
CVE-2026-63030 هي ثغرة حرجة تؤثر على نواة ووردبريس.
المشكلة موجودة في نقطة نهاية REST API الدفعية، حيث يؤدي التعامل غير السليم مع المسارات إلى ارتباك المسار. على الرغم من أن الثغرة وحدها لا تكفي للاختراق الكامل، إلا أنه يمكن ربطها مع CVE-2026-60137 (حقن SQL في WP_Query) لتحقيق تنفيذ أكواد عن بعد بدون مصادقة (RCE).
مستودع تعليمي لأغراض البحث الدفاعي وتحليل الثغرات.
| الخاصية | القيمة |
|---|---|
| CVE | CVE-2026-63030 |
| المورّد | ووردبريس |
| المكوّن | نواة ووردبريس |
| متجه الهجوم | الشبكة |
| الصلاحيات المطلوبة | لا شيء (عبر السلسلة) |
| تفاعل المستخدم | لا شيء |
| التأثير | تنفيذ أكواد عن بعد |
| الخطورة | حرجة |
| CVSS | 9.8 |
| الحالة | تم التصحيح |
تنشأ الثغرة من التعامل غير السليم مع حل مسار نقطة نهاية REST API الدفعية، مما يسمح للمهاجمين بالتلاعب بمعالجة الطلبات.
عند ربطها مع CVE-2026-60137، يمكن أن يتصاعد الهجوم من ارتباك المسار إلى حقن SQL ثم تنفيذ أكواد عن بعد.
الإنترنت
│
▼
نقطة نهاية REST API الدفعية
│
▼
ارتباك المسار
│
▼
حل نقطة نهاية غير متوقع
│
▼
حقن SQL (CVE-2026-60137)
│
▼
التلاعب بقاعدة البيانات
│
▼
تنفيذ أكواد عن بعد
│
▼
اختراق كامل للموقع
قد يؤدي الاستغلال الناجح إلى:
قم بالترقية فورًا إلى:
توصيات إضافية:
مؤشرات الاستغلال المحتملة تشمل:
POST /wp-json/batch/v1
طلبات REST API غير متوقعة
أخطاء SQL غير طبيعية
حسابات مسؤولين غير معروفة
ملفات PHP تم تعديلها مؤخرًا
حركة شبكة خارجة مشبوهة
CVE-2026-63030
│
├── README.md
├── LICENSE
├── assets
│ └── banner.png
├── docs
│ ├── analysis.md
│ ├── timeline.md
│ ├── mitigation.md
│ └── references.md
├── detection
│ ├── yara
│ ├── sigma
│ └── iocs.md
└── screenshots
هذا المستودع لا يحتوي على كود استغلال.
هو مخصص فقط لـ:
المعلومات المقدمة هي لأغراض تعليمية ودفاعية فقط.