Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-93485 — مستودع بحثي دفاعي لـ CVE-2026-93485، وهو ثغرة XSS مخزّنة في نواة WordPress، مع ماسح فحص الإصدارات، وتحليل تقني، وإرشادات التحقق من التصحيح. | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-93485
أدوات دفاعيةماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةأمن الويبالأوراق والأبحاثالتعلم والتعليم
GitHub0xblackash/cve-2026-93485

CVE-2026-93485

مستودع بحثي دفاعي لـ CVE-2026-93485، وهو ثغرة XSS مخزّنة في نواة WordPress، مع ماسح فحص الإصدارات، وتحليل تقني، وإرشادات التحقق من التصحيح.

عرض المستودع
4منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

⚡ CVE-2026-93485 - Comment2Shell

ChatGPT Image Sep 22, 2026, 02_13_54 PM

CVE CWE-79 WordPress CVSS Status Research


🧬 نظرة عامة

CVE-2026-93485 هي ثغرة أمنية عالية الخطورة من نوع البرمجة النصية عبر المواقع (cross-site scripting) تؤثر على نواة WordPress.

تُوصف الثغرة بأنها عدم تحييد غير صحيح للمدخلات التي يتحكم بها المستخدم أثناء توليد صفحة الويب، مما يؤدي إلى XSS قائم على DOM / سلوك XSS مخزّن.

تنص الاستشارة المنشورة على أن مهاجمًا غير مُصادَق عليه يمكنه إرسال محتوى تعليق ضار، والذي قد يُنفَّذ لاحقًا في متصفح المستخدم الذي يعرض المحتوى المتأثر.

ترتبط المشكلة بمعالجة التعليقات في WordPress ويمكن أن تؤثر على التثبيتات التي تستخدم إعدادات التعليقات الافتراضية.


🔥 لمحة سريعة عن الثغرة

متجه CVSS:

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L

تصنيف CVSS 7.1 والمتجه مُبلَّغ عنهما من قبل GitHub Advisory Database ومتتبع أمان Ubuntu.


🎯 سطح الهجوم

تتضمن الثغرة المُبلَّغ عنها مسار معالجة/عرض التعليقات في WordPress.

تدفق هجوم مبسّط:

root@kitploit:~
┌───────────────┐
│ Unauthenticated│
│    Attacker    │
└───────┬───────┘
        │
        │ Malicious comment input
        ▼
┌────────────────────┐
│ WordPress Comment  │
│    Processing      │
└─────────┬──────────┘
          │
          │ Improper neutralization
          ▼
┌────────────────────┐
│ Stored Application │
│      Content       │
└─────────┬──────────┘
          │
          │ Victim views page
          ▼
┌────────────────────┐
│ Victim Browser     │
│    XSS Execution   │
└────────────────────┘

وفقًا لوصف الثغرة المنشور، يمكن تجاوز الشرط المعتاد بأن يكون لدى المعلّق تعليق معتمد مسبقًا في ظل الظروف المتأثرة.


🧠 الوصف التقني

يُصنَّف الضعف الأساسي على النحو التالي:

CWE-79 — التحييد غير الصحيح للمدخلات أثناء توليد صفحة الويب

تحدث الثغرة عندما يصل مدخل يتحكم به المهاجم إلى مسار توليد صفحة الويب دون تحييد كافٍ.

تتعلق المشكلة المُبلَّغ عنها بشكل خاص بمعالجة تعليقات WordPress والتعامل مع فواصل الأسطر / HTML المُولَّد. يحدد الملخص التقني لـ CERT Santé مسار المعالجة wpautop() كذو صلة بالثغرة.

من الناحية المفاهيمية:

root@kitploit:~
Attacker-controlled input
          │
          ▼
   Comment processing
          │
          ▼
      wpautop()
          │
          ▼
   HTML generation
          │
          ▼
 Insufficient neutralization
          │
          ▼
      Stored content
          │
          ▼
   Victim renders page

عرض توضيحي

cve-2026-93485

📦 الإصدارات المتأثرة

تُدرج الاستشارة عدة فروع متأثرة من WordPress.

فروع 7.x الحالية

root@kitploit:~
7.1        < 7.1.1
7.0        <= 7.0.4
6.9        <= 6.9.7
6.8        <= 6.8.8
6.7        <= 6.7.7
6.6        <= 6.6.7
6.5        <= 6.5.10
6.4        <= 6.4.10
6.3        <= 6.3.10
6.2        <= 6.2.11
6.1        <= 6.1.12
6.0        <= 6.0.14

الفروع القديمة

root@kitploit:~
5.9        <= 5.9.16
5.8        <= 5.8.15
5.7        <= 5.7.17
5.6        <= 5.6.19
5.5        <= 5.5.20
5.4        <= 5.4.21
5.3        <= 5.3.23
5.2        <= 5.2.26
5.1        <= 5.1.24
5.0        <= 5.0.27
4.9        <= 4.9.31
4.8        <= 4.8.30
4.7        <= 4.7.35

نطاقات التأثر هذه موثّقة من قبل GitHub Advisory Database ومتتبع أمان Debian.


🛡️ التخفيف

موصى به

قم بترقية WordPress إلى إصدار مُصلَّح لفرعك.

بالنسبة لفرع 7.1، الإصدار المُصلَّح الموثّق هو:

root@kitploit:~
WordPress 7.1.1

نُشر إصدار الأمان/الصيانة من WordPress في 17 سبتمبر 2026.

تحقق من الإصدار المثبَّت:

root@kitploit:~
wp core version

أو من دليل تثبيت WordPress:

root@kitploit:~
grep "wp_version" wp-includes/version.php

مثال:

root@kitploit:~
$ wp core version
7.1.1

🔎 الكشف الآمن

يمكن لفحص الإصدار الدفاعي تحديد التثبيتات المتأثرة المحتملة دون إرسال حمولة XSS.

root@kitploit:~
#!/usr/bin/env python3

from packaging.version import Version

FIXED_VERSION = Version("7.1.1")


def check_version(version: str):
    current = Version(version)

    if current < FIXED_VERSION:
        print(f"[!] Potentially affected WordPress version: {version}")
        print("[!] Upgrade to a fixed release.")
    else:
        print(f"[+] WordPress version {version} is >= 7.1.1")


if __name__ == "__main__":
    version = input("WordPress version: ").strip()
    check_version(version)

ملاحظة: هذا الفاحص المبسّط مخصص لفرع 7.1. تستخدم إصدارات WordPress المُرقَّعة (backport) إصدارات مُصلَّحة خاصة بكل فرع، لذا يجب على أدوات الفحص الإنتاجية الاحتفاظ بمصفوفة إصدارات كاملة بدلًا من اعتبار 7.1.1 حدًا أدنى عالميًا.


🧪 منهجية بحث آمنة

يجب أن يستخدم تقييم المختبر المُتحكَّم به ما يلي:

root@kitploit:~
1. Deploy isolated WordPress instance
            │
            ▼
2. Determine exact WordPress version
            │
            ▼
3. Review comment configuration
            │
            ▼
4. Inspect affected processing path
            │
            ▼
5. Compare vulnerable vs patched release
            │
            ▼
6. Verify remediation

إعداد المختبر الموصى به:

root@kitploit:~
┌─────────────────────────────────────┐
│          Isolated Test Lab          │
│                                     │
│  ┌─────────────┐   ┌─────────────┐ │
│  │ Vulnerable  │   │   Patched   │ │
│  │ WordPress   │   │ WordPress   │ │
│  └──────┬──────┘   └──────┬──────┘ │
│         │                   │       │
│         └────────┬──────────┘       │
│                  ▼                  │
│           Behavioral Diff           │
└─────────────────────────────────────┘

يتجنب هذا المستودع عمدًا الحمولات المُسلَّحة ويركز على التحقق الدفاعي والتحقق من صحة الترقيع.


🔬 التأثير الأمني

قد يسمح الاستغلال الناجح بتنفيذ نصوص برمجية يتحكم بها المهاجم في السياق الأمني لموقع WordPress متأثر.

قد يشمل التأثير المحتمل:

  • تعرّض البيانات المتعلقة بالجلسة
  • إجراءات غير مصرح بها عبر متصفح الضحية
  • تعديل محتوى الصفحة
  • الوصول إلى المعلومات المتاحة للضحية
  • التلاعب من جانب المتصفح بوظائف WordPress

يُسند تقييم CVSS الرسمي تأثيرًا منخفضًا على السرية والسلامة والتوافر، مع اشتراط تفاعل المستخدم وتغيّر النطاق.


🧰 قائمة التحقق الدفاعية

root@kitploit:~
[ ] Identify WordPress version
[ ] Check whether the branch is affected
[ ] Upgrade to a fixed release
[ ] Review comment configuration
[ ] Enable comment moderation where appropriate
[ ] Review suspicious recent comments
[ ] Monitor web/application logs
[ ] Inspect unexpected HTML/JavaScript in comments
[ ] Review administrator sessions after suspected compromise
[ ] Re-test after patching

📊 تفصيل CVSS


📁 هيكل المستودع

root@kitploit:~
CVE-2026-93485/
│
├── README.md
├── scanner/
│   └── wp_version_check.py
│
├── docs/
│   ├── technical-analysis.md
│   └── mitigation.md
│
├── screenshots/
│   └── lab/
│
├── research/
│   └── notes.md
│
└── LICENSE

⚠️ إخلاء المسؤولية

هذا المستودع مخصص لـ:

  • البحث الأمني
  • اختبار الاختراق المصرح به
  • التحقق الدفاعي
  • إدارة الثغرات
  • بيئات المختبر التعليمية

لا تختبر أنظمة دون تصريح صريح.

لا يتم توفير أي كود استغلال مُسلَّح.


📚 المراجع

  • CVE: CVE-2026-93485
  • CWE: CWE-79
  • GHSA: GHSA-2pgq-4jch-68j8
  • CVSS: 7.1 High
  • Vendor: Automattic / WordPress

المراجع الرسمية / الأمنية

  • NVD — CVE-2026-93485
  • WordPress — 7.1.1 Maintenance and Security Release
  • GitHub Advisory Database — GHSA-2pgq-4jch-68j8
  • Debian Security Tracker
  • Ubuntu Security Tracker

⚡ CVE-2026-93485

WordPress Core Security Research

Research • Detect • Patch • Verify


⭐ Star this repository if you found the research useful

تنزيل الأداة
PropertyDetails
CVECVE-2026-93485
ProductWordPress Core
VendorAutomattic
TypeCross-Site Scripting
CWECWE-79
Attack TypeStored / DOM-Based XSS
AuthenticationNot required
User InteractionRequired
Attack VectorNetwork
ComplexityLow
CVSS v3.17.1 — High
Published18 September 2026
MetricValue
Attack VectorNetwork
Attack ComplexityLow
Privileges RequiredNone
User InteractionRequired
ScopeChanged
ConfidentialityLow
IntegrityLow
AvailabilityLow
Base Score7.1 / High