
CVE-2025-5815: ثغرة غير مصدّقة في إضافة WordPress Traffic Monitor (≤ 3.2.2) تسمح للمهاجمين عن بُعد بتعطيل تسجيل البوتات عبر إجراء AJAX مكشوف دون الحاجة إلى مصادقة.
يحتوي هذا المستودع على قالب Nuclei مصمم خصيصًا لاكتشاف ثغرة تعطيل تسجيل الروبوتات غير المصادق عليها (CVE-2025-5815) في إضافة Traffic Monitor لووردبريس. تسمح هذه المشكلة للمهاجمين غير المصادق عليهم بتعطيل تسجيل الروبوتات عن بُعد عبر إجراء AJAX ضعيف.
تنشأ CVE-2025-5815 من عدم وجود فحوصات المصادقة والتفويض على إجراء AJAX tfcm_set_bot_flags في إضافة Traffic Monitor لووردبريس. يسمح هذا للمهاجمين عن بُعد بالتلاعب بإعدادات الإضافة، مما يؤدي إلى تعطيل تسجيل الروبوتات دون الحاجة إلى بيانات اعتماد تسجيل الدخول — مما يؤدي إلى التهرب من مراقبة النشاط على مواقع ووردبريس المتأثرة.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nيحاول قالب Nuclei هذا استغلال نقطة نهاية AJAX الضعيفة عن طريق إرسال طلب غير مصادق عليه إلى admin-ajax.php مع معامل action=tfcm_set_bot_flags ويتحقق من تأكيد النجاح في نص الاستجابة.
لاستخدام هذا القالب مع Nuclei، تأكد من تثبيت Nuclei على نظامك. ثم قم بتشغيل الأمر التالي:
nuclei -t path/to/CVE-2025-5815.yaml -u <target_url>
استبدل path/to/CVE-2025-5815.yaml بالمسار الفعلي لملف القالب الخاص بك و <target_url> بعنوان URL للموقع الهدف.
تم تطوير هذا القالب بواسطة RootHarpy. للاستفسارات أو التعاون أو المساهمات، لا تتردد في التواصل عبر GitHub.