📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global general الكل MEDIUM 1h Global general الكل MEDIUM 1h Global general الكل MEDIUM 2h Global general الكل MEDIUM 2h Global general الكل MEDIUM 2h Global general الكل MEDIUM 2h Global general الكل MEDIUM 3h Global general الكل MEDIUM 3h Global general الكل MEDIUM 3h Global general الكل MEDIUM 3h Global general الكل MEDIUM 1h Global general الكل MEDIUM 1h Global general الكل MEDIUM 2h Global general الكل MEDIUM 2h Global general الكل MEDIUM 2h Global general الكل MEDIUM 2h Global general الكل MEDIUM 3h Global general الكل MEDIUM 3h Global general الكل MEDIUM 3h Global general الكل MEDIUM 3h Global general الكل MEDIUM 1h Global general الكل MEDIUM 1h Global general الكل MEDIUM 2h Global general الكل MEDIUM 2h Global general الكل MEDIUM 2h Global general الكل MEDIUM 2h Global general الكل MEDIUM 3h Global general الكل MEDIUM 3h Global general الكل MEDIUM 3h Global general الكل MEDIUM 3h
الثغرات

CVE-2026-3646

متوسط
CWE-862 — نوع الضعف
نُشر: Apr 8, 2026  ·  آخر تحديث: Apr 11, 2026  ·  المصدر: NVD
CVSS v3
5.3
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

The LTL Freight Quotes – R+L Carriers Edition plugin for WordPress is vulnerable to Missing Authorization via the plugin's webhook handler in all versions up to, and including, 3.3.13. This is due to missing authentication, authorization, and nonce verification on a standalone PHP file that directly processes GET parameters and updates WordPress options. This makes it possible for unauthenticated attackers to modify the plugin's subscription plan settings, effectively downgrading the store from a paid plan to the Trial Plan, changing the store type, and manipulating subscription expiration dates, potentially disabling premium features such as Dropship and Hazardous Material handling.

🤖 ملخص AI

The LTL Freight Quotes plugin for WordPress lacks authorization checks on its webhook handler, allowing unauthenticated attackers to modify subscription settings and downgrade paid plans to trial versions. This vulnerability affects all versions up to 3.3.13 and could disable critical premium features like Dropship and Hazardous Material handling.

📄 الوصف (العربية)

يفتقر مكون LTL Freight Quotes للتحقق من التفويض في معالج webhook الخاص به، مما يسمح للمهاجمين غير المصرح لهم بتعديل إعدادات الاشتراك وتخفيض الخطط المدفوعة إلى نسخ تجريبية. يؤثر هذا الضعف على جميع الإصدارات حتى 3.3.13 ويمكن أن يعطل الميزات المتقدمة مثل معالجة المواد الخطرة والشحن المباشر.

🤖 ملخص تنفيذي (AI)

The LTL Freight Quotes plugin for WordPress lacks authorization checks on its webhook handler, allowing unauthenticated attackers to modify subscription settings and downgrade paid plans to trial versions. This vulnerability affects all versions up to 3.3.13 and could disable critical premium features like Dropship and Hazardous Material handling.

🤖 التحليل الذكي آخر تحليل: May 30, 2026 04:01
🇸🇦 التأثير على المملكة العربية السعودية
Saudi Relevance: medium
🏢 القطاعات السعودية المتأثرة
telecom energy government healthcare
🎯 تقنيات MITRE ATT&CK
⚖️ درجة المخاطر السعودية (AI)
5.0
/ 10.0
🔧 Remediation Steps (English)
Update the LTL Freight Quotes plugin to version 3.3.14 or later immediately. Implement proper authentication and authorization checks on all webhook handlers. Add nonce verification to all forms processing user input. Restrict access to webhook endpoints to authenticated users only. Monitor WordPress option changes for suspicious modifications.
🔧 خطوات المعالجة (العربية)
قم بتحديث مكون LTL Freight Quotes إلى الإصدار 3.3.14 أو أحدث فوراً. تطبيق فحوصات المصادقة والتفويض الصحيحة على جميع معالجات webhook. إضافة التحقق من nonce لجميع النماذج التي تعالج مدخلات المستخدم. تقييد الوصول إلى نقاط نهاية webhook للمستخدمين المصرح لهم فقط. مراقبة التغييرات في خيارات WordPress للتعديلات المريبة.
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
AC-2.1 AC-2.2
🔵 SAMA CSF
AC-2 AC-3
🟡 ISO 27001:2022
A.9.1.1 A.9.2.1
🔗 المراجع والمصادر 14
🔗
https://plugins.trac.wordpress.org/browser/ltl-freight-quotes-rl-edition/tags/3.3.11/en...
security@wordfence.com
🔗
https://plugins.trac.wordpress.org/browser/ltl-freight-quotes-rl-edition/tags/3.3.11/en...
security@wordfence.com
🔗
https://plugins.trac.wordpress.org/browser/ltl-freight-quotes-rl-edition/tags/3.3.11/en...
security@wordfence.com
🔗
https://plugins.trac.wordpress.org/browser/ltl-freight-quotes-rl-edition/tags/3.3.11/en...
security@wordfence.com
🔗
https://plugins.trac.wordpress.org/browser/ltl-freight-quotes-rl-edition/tags/3.3.11/en...
security@wordfence.com
🔗
https://plugins.trac.wordpress.org/browser/ltl-freight-quotes-rl-edition/tags/3.3.11/en...
security@wordfence.com
🔗
https://plugins.trac.wordpress.org/browser/ltl-freight-quotes-rl-edition/trunk/en-hit-t...
security@wordfence.com
🔗
https://plugins.trac.wordpress.org/browser/ltl-freight-quotes-rl-edition/trunk/en-hit-t...
security@wordfence.com
🔗
https://plugins.trac.wordpress.org/browser/ltl-freight-quotes-rl-edition/trunk/en-hit-t...
security@wordfence.com
🔗
https://plugins.trac.wordpress.org/browser/ltl-freight-quotes-rl-edition/trunk/en-hit-t...
security@wordfence.com
🔗
https://plugins.trac.wordpress.org/browser/ltl-freight-quotes-rl-edition/trunk/en-hit-t...
security@wordfence.com
🔗
https://plugins.trac.wordpress.org/browser/ltl-freight-quotes-rl-edition/trunk/en-hit-t...
security@wordfence.com
🔗
https://plugins.trac.wordpress.org/changeset?sfp_email=&sfph_mail=&reponame=&old=349236...
security@wordfence.com
🔗
https://www.wordfence.com/threat-intel/vulnerabilities/id/a144c9ae-dfdb-4ea2-8c27-84d59...
security@wordfence.com
📊 CVSS Score
5.3
/ 10.0 — متوسط
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityN — None / Network
IntegrityL — Low / Local
AvailabilityN — None / Network
📋 حقائق سريعة
الخطورة متوسط
CVSS Score5.3
CWECWE-862
EPSS0.19%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-04-08
المصدر nvd
المشاهدات 5
🇸🇦 درجة المخاطر السعودية
5.0
/ 10.0 — مخاطر السعودية
أولوية: MEDIUM
🏷️ الوسوم
CWE-862
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.