CVE-2021-24807
Support Board < 3.3.5 - ثغرة البرمجة النصية عبر المواقع المخزنة (Stored Cross-Site Scripting) لمستخدمي Agent+
- تم النشر
- 08/11/2021
- محدث
- 03/08/2024
- تخصيص CNA
- WPScan
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 71.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
البرنامج الإضافي Support Board لـ WordPress قبل الإصدار 3.3.5 يسمح للمستخدمين الموثّقين (Agent+) بتنفيذ هجمات Cross-Site Scripting عن طريق وضع حمولة (payload) في حقل الملاحظات، وعندما يذهب مسؤول أو أي مستخدم موثّق إلى الدردشة، سيتم تنفيذ XSS تلقائيًا.
المصادر
1Support Board 3.3.4 ثغرة XSS مخزّنة بعد المصادقة
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.