التخطي إلى المحتوى


  • يحتوي البرنامج الإضافي King Addons على عيبين خطيرين يتيحان الاستيلاء الكامل على موقع WordPress
  • سمحت الأخطاء بتحميل الملفات غير المصادق عليها وتصعيد الامتيازات عبر نقطة نهاية التسجيل
  • يجب على المستخدمين التحديث إلى الإصدار 51.1.37 لتصحيح كلا الثغرات الأمنية

حذّر الخبراء من أن King Addons for Elementor، وهو مكون إضافي تجاري لـ WordPress يعمل على توسيع أداة إنشاء صفحات Elementor مع أدوات وقوالب وميزات تصميم إضافية لإنشاء مواقع الويب، يحمل اثنتين من نقاط الضعف الحرجة التي سمحت للجهات الفاعلة في مجال التهديد بالسيطرة الكاملة على مواقع الويب الضعيفة.

في تحذير أمني جديد، قام Patchstack بتفصيل خطأين: عيب تحميل ملف عشوائي غير مصادق عليه (CVE-2025-6327)، وتصعيد الامتياز عبر خلل في نقطة نهاية التسجيل (CVE-2025-6325). الأول لديه درجة خطورة 10/10 (حرج)، في حين أن الأخير 9.8/10 (حرج أيضًا).



Fonte

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *