
CVE-2025-12163: البرمجة النصية عبر المواقع المخزنة في إضافة Omnipress لووردبريس
ثغرة تخزين البرمجة النصية عبر المواقع (Stored XSS) في إضافة ووردبريس Omnipress (CVE-2025-XXXXX) - ثغرة تخزين البرمجة النصية عبر المواقع في إضافة كتل Gutenberg Omnipress تسمح للمهاجمين المصادقين بامتيازات مستوى المؤلف بحقن نصوص برمجية خبيثة.
تم اكتشاف ثغرة تخزين البرمجة النصية عبر المواقع (XSS) في إضافة ووردبريس Omnipress تسمح للمهاجمين المصادقين بمستوى وصول مؤلف أو أعلى بحقن نصوص برمجية عشوائية في الصفحات، والتي يتم تنفيذها عند وصول مستخدم إلى الصفحة المحقونة.
اكتشفها: كاي آيزن
تاريخ النشر: ديسمبر 2025
درجة CVSS: 6.4 (متوسط)
CWE: CWE-79 - التعقيم غير السليم للمدخلات أثناء توليد صفحة الويب ("البرمجة النصية عبر المواقع")
الإضافة: Omnipress – إضافة كتل Gutenberg لووردبريس
نوع الهجوم: تخزين البرمجة النصية عبر المواقع مع المصادقة (مؤلف فأعلى)
الامتيازات المطلوبة: وصول بمستوى مؤلف أو أعلى
إضافة Omnipress لووردبريس معرضة لثغرة تخزين البرمجة النصية عبر المواقع في جميع الإصدارات حتى 1.6.3 شاملة بسبب عدم كفاية تعقيم المدخلات وهروب المخرجات. هذا يمكن المهاجمين المصادقين بمستوى وصول مؤلف أو أعلى من حقن نصوص برمجية عشوائية في الصفحات، والتي يتم تنفيذها عند وصول مستخدم إلى الصفحة المحقونة.
تسمح هذه الثغرة للمهاجمين المصادقين بـ:
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
توجد الثغرة بسبب سوء التعامل مع المدخلات من المستخدم في مكونات محرر الكتل في Omnipress:
يمكن استغلال الثغرة من خلال:
يوجد دليل إثبات يوضح هذه الثغرة لكنه محجوب لإتاحة الوقت للتصحيح وتحديثات المستخدمين.
إجراء فوري مطلوب:
تأكد من أن جميع مدخلات المستخدم في كتل Gutenberg تطبق ضوابط أمنية مناسبة:
// Example of proper output escaping in block render
function render_block_content( $attributes ) {
// Escape all user-supplied attributes
$safe_content = esc_html( $attributes['content'] );
$safe_url = esc_url( $attributes['url'] );
$safe_attr = esc_attr( $attributes['customAttr'] );
// Use wp_kses for HTML content with allowed tags
$allowed_html = array(
'a' => array( 'href' => array(), 'title' => array() ),
'strong' => array(),
'em' => array(),
);
$safe_html = wp_kses( $attributes['htmlContent'], $allowed_html );
return sprintf(
'<div class="%s"><a href="%s">%s</a></div>',
$safe_attr,
$safe_url,
$safe_content
);
}
الباحثون:
عملية الإفصاح: تم التنسيق عبر برنامج مكافآت الأخطاء في Wordfence
تُقدم هذه المعلومات لأغراض البحث الأمني والدفاع فقط. أي استغلال لهذه الثغرة لأغراض خبيثة هو غير قانوني وغير أخلاقي. احصل دائمًا على التصريح المناسب قبل اختبار أنظمة ليست مملوكة لك.
للاستفسارات أو معلومات إضافية حول هذه الثغرة:
آخر تحديث: ديسمبر 2025
يمكن العثور على الشرح الكامل ومنهجية البحث والأبحاث ذات الصلة لهذا المشروع على:
https://snailsploit.com/security-research/cves/cve-2025-12163/
تم الإنشاء بواسطة كاي آيزن — باحث أمني هجومي مستقل.
snailsploit.com · الأبحاث · الأطر · GitHub · LinkedIn · ResearchGate · X/Twitter
نفس الهجوم. ركيزة مختلفة.
| المقياس | القيمة |
|---|
| ناقل الهجوم | شبكة (AV:N) |
| تعقيد الهجوم | منخفض (AC:L) |
| الامتيازات المطلوبة | منخفضة (PR:L) |
| تفاعل المستخدم | لا شيء (UI:N) |
| النطاق | متغير (S:C) |
| السرية | منخفضة (C:L) |
| التكامل | منخفض (I:L) |
| التوفر | لا شيء (A:N) |