📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global data_breach التكنولوجيا والتصنيع HIGH 1h Global general قطاع الاتصالات HIGH 1h Global general التكنولوجيا وتطوير البرمجيات LOW 7h Global data_breach قطاع التكنولوجيا والخدمات الرقمية HIGH 11h Global supply_chain الألعاب والترفيه الرقمي HIGH 12h Global ransomware الرعاية الصحية CRITICAL 12h Global phishing الخدمات المالية / العملات المشفرة HIGH 14h Global vulnerability تكنولوجيا المعلومات / أمن البرامج HIGH 14h Global apt قطاع السيارات HIGH 16h Global malware الخدمات المالية والبنوك CRITICAL 16h Global data_breach التكنولوجيا والتصنيع HIGH 1h Global general قطاع الاتصالات HIGH 1h Global general التكنولوجيا وتطوير البرمجيات LOW 7h Global data_breach قطاع التكنولوجيا والخدمات الرقمية HIGH 11h Global supply_chain الألعاب والترفيه الرقمي HIGH 12h Global ransomware الرعاية الصحية CRITICAL 12h Global phishing الخدمات المالية / العملات المشفرة HIGH 14h Global vulnerability تكنولوجيا المعلومات / أمن البرامج HIGH 14h Global apt قطاع السيارات HIGH 16h Global malware الخدمات المالية والبنوك CRITICAL 16h Global data_breach التكنولوجيا والتصنيع HIGH 1h Global general قطاع الاتصالات HIGH 1h Global general التكنولوجيا وتطوير البرمجيات LOW 7h Global data_breach قطاع التكنولوجيا والخدمات الرقمية HIGH 11h Global supply_chain الألعاب والترفيه الرقمي HIGH 12h Global ransomware الرعاية الصحية CRITICAL 12h Global phishing الخدمات المالية / العملات المشفرة HIGH 14h Global vulnerability تكنولوجيا المعلومات / أمن البرامج HIGH 14h Global apt قطاع السيارات HIGH 16h Global malware الخدمات المالية والبنوك CRITICAL 16h
الثغرات

CVE-2026-2505

متوسط
CWE-79 — نوع الضعف
نُشر: Apr 18, 2026  ·  آخر تحديث: Apr 21, 2026  ·  المصدر: NVD
CVSS v3
5.4
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

The Categories Images plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 3.3.1, via the 'z_taxonomy_image' shortcode. This is due to the shortcode rendering path passing attacker-controlled class input into a fallback image builder that concatenates HTML attributes without proper escaping. This makes it possible for authenticated attackers, with Contributor-level access and above, to inject arbitrary web scripts that execute when users interact with the injected frontend page via the 'class' shortcode attribute.

🤖 ملخص AI

The Categories Images WordPress plugin versions up to 3.3.1 contains a Stored Cross-Site Scripting vulnerability in the 'z_taxonomy_image' shortcode that allows authenticated contributors to inject malicious scripts. Attackers can exploit improper HTML escaping in the class attribute to execute arbitrary JavaScript when users view affected pages.

📄 الوصف (العربية)

تحتوي إضافة فئات الصور على ثغرة تخزين XSS في اختصار z_taxonomy_image حيث لا يتم الهروب من مدخلات سمة الفئة بشكل صحيح. يمكن للمستخدمين المصرح لهم بمستوى المساهم أو أعلى حقن برامج نصية عشوائية تُنفذ عند تفاعل المستخدمين مع الصفحات المتأثرة.

🤖 ملخص تنفيذي (AI)

فئات الصور لـ WordPress حتى الإصدار 3.3.1 تحتوي على ثغرة تخزين XSS في اختصار 'z_taxonomy_image' تسمح للمساهمين المصرح لهم بحقن برامج نصية ضارة. يمكن للمهاجمين استغلال عدم الهروب الصحيح من HTML في سمة الفئة لتنفيذ JavaScript عشوائي عند عرض الصفحات المتأثرة.

🤖 التحليل الذكي آخر تحليل: May 26, 2026 04:49
🇸🇦 التأثير على المملكة العربية السعودية
Saudi Relevance: high
🏢 القطاعات السعودية المتأثرة
banking telecom government healthcare
🎯 تقنيات MITRE ATT&CK
⚖️ درجة المخاطر السعودية (AI)
5.0
/ 10.0
🔧 Remediation Steps (English)
Update the Categories Images plugin to version 3.3.2 or later immediately. If immediate patching is not possible, restrict Contributor-level access to trusted users only and disable the z_taxonomy_image shortcode until patched. Implement Web Application Firewall rules to detect and block XSS payloads in shortcode attributes.
🔧 خطوات المعالجة (العربية)
قم بتحديث إضافة فئات الصور إلى الإصدار 3.3.2 أو أحدث على الفور. إذا لم يكن التصحيح الفوري ممكناً، قيد وصول مستوى المساهم للمستخدمين الموثوقين فقط وعطل اختصار z_taxonomy_image حتى يتم تصحيحه. طبق قواعد جدار حماية تطبيقات الويب للكشف عن حمولات XSS وحجبها في سمات الاختصار.
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
5.1 5.2
🔵 SAMA CSF
CC-6.1 CC-6.2
🟡 ISO 27001:2022
A.14.2.1 A.14.2.5
📊 CVSS Score
5.4
/ 10.0 — متوسط
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredL — Low / Local
User InteractionR — Required
ScopeC — Changed
ConfidentialityL — Low / Local
IntegrityL — Low / Local
AvailabilityN — None / Network
📋 حقائق سريعة
الخطورة متوسط
CVSS Score5.4
CWECWE-79
EPSS0.01%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-04-18
المصدر nvd
المشاهدات 7
🇸🇦 درجة المخاطر السعودية
5.0
/ 10.0 — مخاطر السعودية
أولوية: MEDIUM
🏷️ الوسوم
CWE-79
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.