Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2026-3180 — إثبات المفهوم لثغرة CVE-2026-3180، وهي حقن SQL أعمى في إضافة WordPress Contest Gallery. يوضح الحقن القائم على القيم المنطقية عبر طلبات admin-ajax.php غير المصادق عليها. | Kitploit
أدوات/GitHubGitHub/cardosource/cve-2026-3180
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubcardosource/cve-2026-3180

cve-2026-3180

إثبات المفهوم لثغرة CVE-2026-3180، وهي حقن SQL أعمى في إضافة WordPress Contest Gallery. يوضح الحقن القائم على القيم المنطقية عبر طلبات admin-ajax.php غير المصادق عليها.

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-3180 - WordPress Contest Gallery 28.1.4 - حقن SQL أعمى غير مصادق عليه

الوصف

تم اكتشاف ثغرة حقن SQL أعمى (Blind SQL Injection) في إضافة WordPress Contest Gallery الإصدارات 28.1.4 والإصدارات السابقة. تحدث المشكلة بسبب الاستخدام غير الآمن للمعامل cgl_maili، حيث تحتفظ الدالة sanitize_email() بحرف الاقتباس الفردي (') في الجزء المحلي من عنوان البريد الإلكتروني.

ونتيجة لذلك، يصل المدخلات التي يتحكم بها المستخدم إلى wpdb->get_row() دون المعالجة المناسبة عبر prepare()، مما يسمح للمهاجمين غير المصادق عليهم بتنفيذ حقن SQL أعمى قائم على القيم المنطقية.


تفاصيل الثغرة

السمةالقيمة
معرف CVECVE-2026-3180
المنتجWordPress Contest Gallery
الإصدارات المتأثرة≤ 28.1.4
النوعحقن SQL أعمى (قائم على القيم المنطقية)
المصادقةغير مطلوبة
المسارadmin-ajax.php عبر المعامل cgl_mail

متطلبات الاستغلال

  • وجود WordPress مع إضافة Contest Gallery مثبتة ونشطة (إصدار ≤ 28.1.4)
  • الوصول إلى نقطة النهاية /wp-admin/admin-ajax.php
  • Nonce صالح (يمكن الحصول عليه من الصفحات العامة للإضافة)
تنزيل الأداة