📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global vulnerability الحكومة والوكالات الفيدرالية HIGH 57m Global malware المؤسسات والقطاعات المتعددة CRITICAL 58m Global data_breach التجارة الإلكترونية والبيع بالتجزئة CRITICAL 1h Global vulnerability الحكومة والإدارة العامة CRITICAL 1h Global vulnerability التكنولوجيا وتطوير البرمجيات CRITICAL 2h Global general أنظمة التحكم الصناعي والتصنيع HIGH 2h Global data_breach منصات وسائل التواصل والواقع الافتراضي HIGH 2h Global vulnerability أمن المؤسسات / جميع القطاعات HIGH 2h Global apt الحكومة والدفاع CRITICAL 2h Global general التكنولوجيا / حماية المستهلك MEDIUM 3h Global vulnerability الحكومة والوكالات الفيدرالية HIGH 57m Global malware المؤسسات والقطاعات المتعددة CRITICAL 58m Global data_breach التجارة الإلكترونية والبيع بالتجزئة CRITICAL 1h Global vulnerability الحكومة والإدارة العامة CRITICAL 1h Global vulnerability التكنولوجيا وتطوير البرمجيات CRITICAL 2h Global general أنظمة التحكم الصناعي والتصنيع HIGH 2h Global data_breach منصات وسائل التواصل والواقع الافتراضي HIGH 2h Global vulnerability أمن المؤسسات / جميع القطاعات HIGH 2h Global apt الحكومة والدفاع CRITICAL 2h Global general التكنولوجيا / حماية المستهلك MEDIUM 3h Global vulnerability الحكومة والوكالات الفيدرالية HIGH 57m Global malware المؤسسات والقطاعات المتعددة CRITICAL 58m Global data_breach التجارة الإلكترونية والبيع بالتجزئة CRITICAL 1h Global vulnerability الحكومة والإدارة العامة CRITICAL 1h Global vulnerability التكنولوجيا وتطوير البرمجيات CRITICAL 2h Global general أنظمة التحكم الصناعي والتصنيع HIGH 2h Global data_breach منصات وسائل التواصل والواقع الافتراضي HIGH 2h Global vulnerability أمن المؤسسات / جميع القطاعات HIGH 2h Global apt الحكومة والدفاع CRITICAL 2h Global general التكنولوجيا / حماية المستهلك MEDIUM 3h
الثغرات

CVE-2026-2277

متوسط
The rexCrawler plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the 'url' and 'regex' parameters in the search-pattern tester page in all versions up to, and including, 1.0.15
CWE-79 — نوع الضعف
نُشر: Mar 21, 2026  ·  آخر تحديث: Mar 23, 2026  ·  المصدر: NVD
CVSS v3
6.1
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

The rexCrawler plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the 'url' and 'regex' parameters in the search-pattern tester page in all versions up to, and including, 1.0.15 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages that execute if they can successfully trick an administrator into performing an action such as clicking on a link. This only affects multi-site installations and installations where unfiltered_html has been disabled.

🤖 ملخص AI

The rexCrawler WordPress plugin versions up to 1.0.15 contain a reflected XSS vulnerability in the search-pattern tester page through unsanitized 'url' and 'regex' parameters. Unauthenticated attackers can inject malicious scripts that execute when administrators click crafted links on affected multi-site or restricted installations.

📄 الوصف (العربية)

ملحق rexCrawler لـ WordPress يعاني من ثغرة XSS منعكسة في صفحة اختبار نمط البحث بسبب عدم تعقيم المدخلات بشكل كافٍ. تؤثر الثغرة على تثبيتات الموقع المتعدد والتثبيتات التي تم تعطيل خاصية unfiltered_html فيها. يمكن للمهاجمين استغلال هذه الثغرة بخداع المسؤولين للنقر على روابط ضارة.

🤖 ملخص تنفيذي (AI)

ملحق rexCrawler لـ WordPress حتى الإصدار 1.0.15 يحتوي على ثغرة XSS منعكسة في صفحة اختبار نمط البحث عبر معاملات 'url' و 'regex' غير المعقمة. يمكن للمهاجمين غير المصرح لهم حقن برامج نصية ضارة تُنفذ عند نقر المسؤولين على روابط مصنوعة في التثبيتات المتأثرة.

🤖 التحليل الذكي آخر تحليل: May 24, 2026 06:20
🇸🇦 التأثير على المملكة العربية السعودية
Saudi Relevance: medium
🏢 القطاعات السعودية المتأثرة
government banking telecom
🎯 تقنيات MITRE ATT&CK
⚖️ درجة المخاطر السعودية (AI)
6.0
/ 10.0
🔧 Remediation Steps (English)
Update the rexCrawler plugin to version 1.0.16 or later immediately. Implement Web Application Firewall (WAF) rules to detect and block XSS payloads. Conduct security awareness training for administrators regarding phishing and malicious link risks. Monitor WordPress plugin repositories for security updates and enable automatic plugin updates where possible.
🔧 خطوات المعالجة (العربية)
قم بتحديث ملحق rexCrawler إلى الإصدار 1.0.16 أو أحدث فوراً. طبّق قواعد جدار حماية تطبيقات الويب (WAF) للكشف عن حمولات XSS وحجبها. قدّم تدريباً على الوعي الأمني للمسؤولين بشأن مخاطر التصيد والروابط الضارة. راقب مستودعات ملحقات WordPress للتحديثات الأمنية وفعّل التحديثات التلقائية للملحقات حيث أمكن.
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
A1.1 A1.2 A2.1
🔵 SAMA CSF
ID.BE-3 PR.DS-1 PR.DS-2
🟡 ISO 27001:2022
A.14.2.1 A.14.2.5
📊 CVSS Score
6.1
/ 10.0 — متوسط
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionR — Required
ScopeC — Changed
ConfidentialityL — Low / Local
IntegrityL — Low / Local
AvailabilityN — None / Network
📋 حقائق سريعة
الخطورة متوسط
CVSS Score6.1
CWECWE-79
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-03-21
المصدر nvd
المشاهدات 5
🇸🇦 درجة المخاطر السعودية
6.0
/ 10.0 — مخاطر السعودية
أولوية: MEDIUM
🏷️ الوسوم
CWE-79
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.