CVE-2018-20555
إضافة Design Chemical Social Network Tabs الإصدار 1.7.1 لووردبريس تتيح للمهاجمين عن بُعد اكتشاف قيم access_token وaccess_token_secret وconsumer_key...
- تم النشر
- 18/03/2019
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إضافة Design Chemical Social Network Tabs الإصدار 1.7.1 لووردبريس تتيح للمهاجمين عن بُعد اكتشاف قيم access_token وaccess_token_secret وconsumer_key وconsumer_secret من خلال قراءة الكود المصدري للملف dcwp_twitter.php. يؤدي هذا إلى الاستيلاء على حساب تويتر.
المصادر
1- CVE-2018-20555استغلال
استغلال لثغرة CVE-2018-20555: اكتشاف آلي والاستيلاء على حسابات تويتر عبر مفاتيح API المسرّبة في إضافة ووردبريس Social Network Tabs القابلة للاستغلال، مع قدرات تجريف واستغلال جماعي.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.