CVE-2020-36842
الترحيل، النسخ الاحتياطي، التدريج – WPvivid <= 0.9.35 - رفع ملفات تعسفي للمصادق عليهم (مشترك+)
- تم النشر
- 16/10/2024
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 65.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة في المكوّن الإضافي Migration, Backup, Staging – WPvivid لووردبريس المكوّن الإضافي Migration, Backup, Staging – WPvivid لووردبريس عرضة لرفع ملفات عشوائية بسبب غياب فحص الصلاحيات على إجراءات AJAX الخاصة بـ `wpvivid_upload_import_files` و `wpvivid_upload_files`، مما يسمح للمهاجمين المصادق عليهم بمستوى منخفض برفع ملفات zip يمكن استخراجها لاحقًا. تؤثر هذه الثغرة على الإصدارات حتى 0.9.35 وما يشملها.
المصادر
1- CVE-2020-36842استغلال
تاريخ النشر: 2024-10-16 | الترحيل، النسخ الاحتياطي، التجهيز – WPvivid <= 0.9.35 - رفع ملف تعسفي (مُصادق عليه Subscriber+)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.