Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-19598 — إضافة أنواع المحتوى والحقول المخصصة لـ WordPress | Kitploit
أدوات/GitHubGitHub/sag-asab/cve-2026-19598
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويب
GitHubsag-asab/cve-2026-19598

CVE-2026-19598

إضافة أنواع المحتوى والحقول المخصصة لـ WordPress

عرض المستودع
1منذ 3 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2026-19598 (https://plugins.trac.wordpress.org/browser/pods/tags/3.3.9/includes/general.php#L400) إن إضافة Pods – Custom Content Types and Fields الخاصة بووردبريس معرّضة لثغرة تصعيد الامتيازات عبر تجاوز التفويض في جميع الإصدارات حتى الإصدار 3.3.9 وما يشمل ذلك. تكمن الثغرة في أن موجّه إدارة AJAX الخاص بـ pods_admin يمرّر كل فحوصات الوصول — بما في ذلك قائمة الأسماء المسموح بها للطرق، والتحقق من nonce، وفرض تسجيل الدخول، وبوابة الصلاحيات — عبر pods_error()، والتي في مسار التوافق مع JSON meta-box-loader لا تكتب حالات الفشل إلا إلى سجل أخطاء PHP وتُرجع false بدلاً من إنهاء الطلب، مما يجعل جميع الحراسات غير فعّالة. وهذا يتيح للمهاجمين غير المصادَقين تصعيد امتيازاتهم إلى Administrator أو استبدال كلمة مرور أي حساب مستخدم، بما في ذلك حساب مالك الموقع، مما يتيح السيطرة الكاملة على الموقع، أو تنفيذ إجراء إداري آخر.

تنزيل الأداة