
يستغل ثغرة CVE-2026-57811، وهي ثغرة تنفيذ برمجيات عن بُعد (RCE) غير مصادق عليها في إضافة Realtyna Organic IDX + WPL Real Estate الخاصة بووردبريس، مما يتيح رفع شيل وتنفيذ أوامر مع فحص جماعي وتعدد خيوط.
ثغرة حرجة لتنفيذ الأوامر عن بُعد غير مصادق عليها (CVSS 10.0) — Realtyna Organic IDX + WPL Real Estate ≤ 5.2.0
تستغل هذه الأداة CVE-2026-57811، وهي ثغرة حرجة في إضافة ووردبريس Realtyna Organic IDX + WPL Real Estate تسمح لـالمهاجمين غير المصادق عليهم برفع قشرة ويب خبيثة عبر نقطة نهاية API للجوال مهجورة وتنفيذ أوامر نظام تعسفية كمستخدم خادم الويب.
| الخاصية | القيمة |
|---|
| معرف CVE | CVE-2026-57811 |
| درجة CVSS | 10.0 (حرجة) |
| CWE | CWE-94 — حقن الكود |
| المنتج المتأثر | Realtyna Organic IDX + WPL Real Estate |
| الإصدارات | ≤ 5.2.0 |
| الإصدار المُصحَّح | 5.2.1 |
| المصادقة المطلوبة | لا (غير مصادق عليها) |
| ناقل الهجوم | عبر الشبكة (عن بُعد) |
| الحالة | يُستغل بنشاط |
توجد الثغرة في نقطة نهاية API للجوال مهجورة مع تحقق غير كافٍ من معامل commands_directory ومعالجة رفع الملفات. يمكن للمهاجم غير المصادق عليه:
?wplview=io&wplformat=io)set_property-u)-f targets.txt)-t 10) — معالجة متوازية سريعةshells.txt مع جميع روابط القشرة--payload-url)--delay)--proxy)# استنساخ المستودع
git clone https://github.com/0xCyp1337/CVE-2026-57811.git
cd CVE-2026-57811
python3 CVE-2026-57811.py -h
# تثبيت التبعيات
pip install requests