
تاريخ تسليم الطلب برو لـ WooCommerce < 12.3.1 - تحديث خيار تعسفي بدون مصادقة
إضافة Order Delivery Date for WooCommerce لـ WordPress معرضة لتعديل غير مصرح به للبيانات يمكن أن يؤدي إلى تصعيد الامتيازات بسبب فقدان فحص الصلاحية على إجراء 'orddd-import-file' في الإصدارات من 2.0 إلى 12.3.1 (باستثناء). هذا يجعل من الممكن للمهاجمين غير المصادق عليهم تحديث خيارات عشوائية في موقع WordPress. يمكن استغلال ذلك لتحديث الدور الافتراضي للتسجيل إلى مدير وتمكين تسجيل المستخدمين للمهاجمين للحصول على وصول مستخدم إداري إلى موقع ضعيف. يُرجى ملاحظة أن هذا يؤثر فقط على إصدار PRO من البرنامج.
usage: python3 CVE-2025-2907.py
git clone https://github.com/Yucaerin/CVE-2025-2907.git
cd CVE-2025-2907
pip3 install -r requirements.txt
هذا السكربت مخصص للأغراض التعليمية فقط. استخدمه بمسؤولية وفقط على الأنظمة التي لديك إذن صريح بها. الاستخدام غير المصرح به لهذا السكربت غير قانوني وغير أخلاقي.