
الإفصاح عن CVE-2025-10175
إفصاح عن CVE-2025-10175
يكشف هذا المستودع عن ثغرة أمنية اكتُشفت في WP Links Page <= 4.9.6، وهو إضافة ووردبريس مطوّرة بواسطة Rico Macchi.
| CVE ID | النوع | المكوّن | التأثير |
|---|
| CVE-2025-10175 | حقن SQL مصادَق عليه (Subscriber+) | wp-links-page/wp-links-page-free.php | وصول غير مصرح به إلى قاعدة البيانات وسرقة البيانات. |
POST /wp-admin/admin-ajax.php
Content-Type: application/x-www-form-urlencoded
action=wplf_update_from_previous&nonce=<valid_nonce>&id=1 AND SLEEP(5)
يتم أخذ معامل id مباشرة من $_REQUEST ولا يُمرَّر إلا عبر sanitize_text_field()، وهو ما لا يمنع حقن SQL. ثم تُدمج القيمة مباشرة في استعلام SQL دون استخدام عبارات مُحضّرة (prepared statements) أو ربط معاملات (parameter binding) صحيح.
استخدم $wpdb->prepare()
حتى لو كانت الإضافة نفسها تحمل ثغرة حقن SQL، فهناك حالات كثيرة يتولى فيها نواة ووردبريس عملية الهروب (escaping). لكن في هذه الحالة لم يتم استخدام Prepare ولا Bind، ولم تُستخدم سلسلة دوال esc أيضًا، لذلك كان حقن SQL الأعمى ممكنًا. اغتنمت هذه الفرصة لدراسة صيغ حقن SQL الأعمى، لكنني لن أشاركها خوفًا من الوقوع تحت طائلة القانون.
الاسم: MooseLove
الدور: باحث أمني مستقل / صائد ثغرات
التواصل: متاح عند الطلب
يُقدَّم هذا التقرير الأمني للتوعية الأمنية العامة. يمكن مشاركته بحرية مع الإشارة إلى المصدر.