Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-3516 — ثغرة البرمجة النصية عبر المواقع المخزنة (XSS) بعد المصادقة في إضافة قائمة جهات الاتصال | Kitploit
أدوات/GitHubGitHub/d3kc4rt1/cve-2026-3516
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubd3kc4rt1/cve-2026-3516

CVE-2026-3516

ثغرة البرمجة النصية عبر المواقع المخزنة (XSS) بعد المصادقة في إضافة قائمة جهات الاتصال

عرض المستودع
3منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-3516: ثغرة تخزين سكربت عبر المواقع (XSS) بعد المصادقة في إضافة قائمة جهات الاتصال

إخلاء مسؤولية: تم إنشاء هذا المستودع لأغراض تعليمية والإفصاح الأخلاقي فقط. تم الإبلاغ عن الثغرة بشكل مسؤول إلى البائع وتم إصلاحها. لا تستخدم هذه المعلومات لاستغلال الأنظمة دون إذن مناسب.

الملخص

تم اكتشاف ثغرة تخزين سكربت عبر المواقع (Stored XSS) في إضافة Contact List - Online Staff Directory & Address Book لـ WordPress (الإصدارات <= 3.0.17). تسمح هذه الثغرة للمستخدمين المصادق عليهم بصلاحيات مؤلف (Author) أو أعلى بحقن JavaScript خبيثة في بطاقات جهات الاتصال عبر حقل مخصص مخفي.

عند عرض بطاقة جهة الاتصال في الدليل العام، يتم تنفيذ الحمولة المُحقونة في متصفح أي زائر. إذا قام مسؤول (Administrator) بعرض الصفحة، يمكن تصعيد هذا العيب إلى استيلاء كامل على الحساب (ATO) واختراق الموقع.

نظرة عامة على الثغرة

  • CVE ID: CVE-2026-3516
  • المنتج: Contact List (إضافة ووردبريس)
  • الإصدارات المتأثرة: <= 3.0.17
  • نوع الثغرة: تخزين سكربت عبر المواقع (XSS) (CWE-79)
  • الصلاحيات المطلوبة: مصادقة (مؤلف أو أعلى)

الغوص التقني والسبب الجذري

تنبع الثغرة من تعقيم غير صحيح ومعالجة غير آمنة لمخرجات الحقل المخصص _cl_map_iframe، والذي يُقصد به تضمين خرائط iframe.

1. تخزين البيانات غير الآمن: في includes/class-contact-list-custom-fields.php (داخل saveCustomFields())، تقوم الإضافة بمعالجة مدخلات _cl_map_iframe باستخدام تعبير نمطي لاستخراج كتلة `` 6. أعد توجيه الطلب. يخزّن الخادم iframe الخبيث. 7. التشغيل: قم بزيارة صفحة الدليل العام حيث يتم تضمين [contact_list]. سيظهر صندوق التنبيه فورًا، مما يؤكد تنفيذ الكود.

مثال على طلب HTTP خبيث

root@kitploit:~
POST /wp-admin/post.php HTTP/1.1
Host: TARGET
Content-Type: application/x-www-form-urlencoded
Cookie: [Author_Session_Cookies]

post_title=Hacked+Contact&post_type=contact&action=editpost&_cl_map_iframe=

المعالجة والحل

لإصلاح هذه الثغرة، يجب على مطوّري الإضافة:

  1. تعقيم المدخلات: استخدم wp_kses() مع مصفوفة صارمة من وسوم HTML والخصائص المسموح بها عند حفظ _cl_map_iframe. امنع الخصائص مثل onload وonerror أو عناوين javascript:.
  2. إهراب المخرجات: تأكد من إهراب جميع البيانات المقدمة من المستخدم والتي يتم استرجاعها من قاعدة البيانات بشكل صحيح قبل عرضها في DOM.

الخط الزمني

  • التاريخ (2026-03-03): تم الإبلاغ إلى Wordfence.
  • التاريخ (2026-03-20): تم إصلاح الثغرة / الإفصاح العام.

المراجع والإشادات

  • قاعدة بيانات ثغرات Wordfence
  • CVE-2026-3516 على NVD
  • إضافة Contact List على WordPress.org
تنزيل الأداة