A weakness has been identified in Z-BlogPHP 1.7.4.3430. This affects the function CheckComment of the file zb_system/function/c_system_event.php of the component Commend Approval Handler. This manipulation causes improper authorization. The attack may be initiated remotely. The exploit has been made available to the public and could be used for attacks.
CVE-2026-8747 is an improper authorization vulnerability in Z-BlogPHP 1.7.4.3430's comment approval handler that allows remote attackers to bypass access controls. The flaw exists in the CheckComment function and has public exploit code available.
ثغرة CVE-2026-8747 تؤثر على Z-BlogPHP 1.7.4.3430 وتسمح بتجاوز آليات التحقق من الصلاحيات في معالج الموافقة على التعليقات. يمكن للمهاجمين البعيدين استغلال هذه الثغرة لتقديم تعليقات غير مصرح بها أو الوصول إلى وظائف إدارية.
CVE-2026-8747 هو ثغرة في التحقق من الصلاحيات في Z-BlogPHP 1.7.4.3430 تسمح للمهاجمين بتجاوز آليات التحكم في الوصول. تقع الثغرة في دالة CheckComment وتتوفر أكواد استغلال عامة لها.
Upgrade Z-BlogPHP to a patched version beyond 1.7.4.3430 immediately. If immediate patching is unavailable, implement strict input validation and access control checks in the comment approval workflow, disable public comment functionality temporarily, and monitor for suspicious comment submissions.
قم بترقية Z-BlogPHP إلى نسخة مصححة أحدث من 1.7.4.3430 فوراً. إذا لم يكن الترقيع فوراً متاحاً، قم بتطبيق التحقق الصارم من المدخلات والتحكم في الوصول في سير عمل الموافقة على التعليقات، وعطل وظيفة التعليقات العامة مؤقتاً، ومراقبة التعليقات المريبة.