Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-2907 — تاريخ تسليم الطلب برو لـ WooCommerce < 12.3.1 - تحديث خيار تعسفي بدون مصادقة | Kitploit
أدوات/GitHubGitHub/yucaerin/cve-2025-2907
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليم
GitHubyucaerin/cve-2025-2907

CVE-2025-2907

تاريخ تسليم الطلب برو لـ WooCommerce < 12.3.1 - تحديث خيار تعسفي بدون مصادقة

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2025-2907

التفاصيل

  • نشر: 2025-04-04
  • تحديث: 2025-03-28
  • الخطورة: حرجة (درجة CVSS: 9.8)
  • CWE: CWE-862: CWE-862 نقص التفويض
  • الإصدارات المتأثرة: جميع الإصدارات من n/a حتى 12.3.1
  • الباحث: https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mike-gozdiskowski

متجه CVSS

  • إصدار CVSS: 9.8
  • سلسلة المتجه: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

الوصف

إضافة Order Delivery Date for WooCommerce لـ WordPress معرضة لتعديل غير مصرح به للبيانات يمكن أن يؤدي إلى تصعيد الامتيازات بسبب فقدان فحص الصلاحية على إجراء 'orddd-import-file' في الإصدارات من 2.0 إلى 12.3.1 (باستثناء). هذا يجعل من الممكن للمهاجمين غير المصادق عليهم تحديث خيارات عشوائية في موقع WordPress. يمكن استغلال ذلك لتحديث الدور الافتراضي للتسجيل إلى مدير وتمكين تسجيل المستخدمين للمهاجمين للحصول على وصول مستخدم إداري إلى موقع ضعيف. يُرجى ملاحظة أن هذا يؤثر فقط على إصدار PRO من البرنامج.

الاستخدام

root@kitploit:~
usage: python3 CVE-2025-2907.py

تفاصيل السكربت

التثبيت

  1. استنساخ المستودع:
    root@kitploit:~
    git clone https://github.com/Yucaerin/CVE-2025-2907.git
    cd CVE-2025-2907
    pip3 install -r requirements.txt
    

إخلاء مسؤولية

هذا السكربت مخصص للأغراض التعليمية فقط. استخدمه بمسؤولية وفقط على الأنظمة التي لديك إذن صريح بها. الاستخدام غير المصرح به لهذا السكربت غير قانوني وغير أخلاقي.

تنزيل الأداة