CVE-2020-10257
إضافة ThemeREX Addons قبل 2020-03-09 لـ WordPress تفتقر إلى التحكم في الوصول على نقطة نهاية REST API /trx_addons/v2/get/sc_layout، مما يسمح بتنفيذ دوال PHP...
- تم النشر
- 09/03/2020
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 24/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إضافة ThemeREX Addons قبل 2020-03-09 لـ WordPress تفتقر إلى التحكم في الوصول على نقطة نهاية REST API /trx_addons/v2/get/sc_layout، مما يسمح بتنفيذ دوال PHP من قبل أي مستخدمين، لأن includes/plugin.rest-api.php تستدعي trx_addons_rest_get_sc_layout بمعامل sc غير آمن.
المصادر
http/cves/2020/CVE-2020-10257.yaml
Nuclei Templatesالشروط المعلنة
- network: http($.protocol_keys)
- verification: dsl($.matchers[*].type)
- CVE-2020-10257استغلال
سكربت استغلال Shell للثغرة CVE-2020-10257، وهي ثغرة تنفيذ أوامر عن بُعد (RCE) بدون مصادقة في إضافة WordPress TRX Addons تقوم بإنشاء مستخدمين بصلاحيات المسؤول عبر نقطة نهاية wp-json API.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.