Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-25076 — إضافة ووردبريس WP User Frontend < 3.5.26 - حقن SQL (مُصادق عليه) | Kitploit
أدوات/GitHubGitHub/abbarhissarh/cve-2021-25076
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubabbarhissarh/cve-2021-25076

CVE-2021-25076

إضافة ووردبريس WP User Frontend < 3.5.26 - حقن SQL (مُصادق عليه)

عرض المستودع
31منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-25076-استغلال

إضافة ووردبريس WP User Frontend < 3.5.26 - حقن SQL (مصادق)

وصف CVE:

إضافة ووردبريس WP User Frontend قبل الإصدار 3.5.26 لا تتحقق من معامل status ولا تهرب منه قبل استخدامه في جملة SQL في لوحة المشتركين، مما يؤدي إلى حقن SQL. وبسبب عدم وجود تنظيف وهروب، قد يؤدي ذلك أيضًا إلى Cross-Site Scripting المنعكس.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-25076

ExploitDB:

  • https://www.exploit-db.com/exploits/50772

وصف الاستغلال:

  • الصفحة الرئيسية للبائع: https://wedevs.com/

  • رابط البرنامج: https://downloads.wordpress.org/plugin/wp-user-frontend.3.5.25.zip

  • الإصدار: حتى 3.5.25

  • تم الاختبار على Ubuntu 20.04

  • 🕊️ تويتر: @0xAbbarhSF Tweet

تنزيل الأداة