الجمعة 26 يونيو 2026 12:20:45 GMT+02:00

Netcrook

الرئيسيةالبيان
الأخبار
Techcrook
Geocrook
WikicrookالفريقAppاتصال
ArabicEnglishItaliano

#Everest Forms


عندما تتحول إضافة النماذج إلى منفذ لتشغيل الشيفرة: خطر تنفيذ الشيفرة عن بُعد في Everest Forms

نشر: 08 يونيو 2026 16:56الفئة: الثغرات وإدارة التصحيحاتالموقع: آسيا / نيبالالكاتب: NEONPALADIN

تم ربط ثغرة مرتبطة بـ Everest Forms بتنفيذ الشيفرة عن بُعد على مواقع WordPress، وتشير السجلات التقنية إلى منطقة خطر كلاسيكية: وصول إدخال المستخدم إلى PHP قابل للتنفيذ.

حقل نموذج واحد، سيطرة كاملة على الموقع: ثغرة إضافة ووردبريس التي يطاردها المهاجمون

نشر: 06 يونيو 2026 18:04الفئة: الثغرات وإدارة التصحيحاتالموقع: آسيا / نيبالالكاتب: NEONPALADIN

حول خلل بالغ الخطورة في Everest Forms Pro ميزةَ الحسابات الروتينية إلى مسار غير مُوثَّق لتنفيذ التعليمات البرمجية على الخادم، مع وجود استغلال نشط بالفعل.

تحولت نماذج ووردبريس إلى خطر مع ميزة حسابية فتحت الباب للاستيلاء على الخادم

نشر: 05 يونيو 2026 12:37الفئة: الثغرات وإدارة التصحيحاتالموقع: آسيا / نيبالالكاتب: DEEPAUDIT

تكشف ثغرة حرجة في Everest Forms Pro كيف يمكن لحاسبة نماذج تبدو غير ضارة أن تتحول إلى طريق مباشر لتنفيذ PHP على مواقع ووردبريس الضعيفة.