CVE-2021-4428
what3words Autosuggest البرنامج الإضافي الإعدادات class-w3w-autosuggest-public.php enqueue_scripts كشف المعلومات
- تم النشر
- 18/07/2023
- محدث
- 03/08/2024
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على ثغرة أمنية في إضافة what3words Autosuggest حتى الإصدار 4.0.0 على ووردبريس، وصُنّفت على أنها إشكالية. تتأثر بهذه الثغرة الدالة enqueue_scripts في الملف w3w-autosuggest/public/class-w3w-autosuggest-public.php من مكوّن Setting Handler. يؤدي التلاعب إلى كشف المعلومات. يمكن شن الهجوم عن بُعد. الترقية إلى الإصدار 4.0.1 قادرة على معالجة هذه المشكلة. اسم التصحيح هو dd59cbac5f86057d6a73b87007c08b8bfa0c32ac. يُنصح بترقية المكوّن المتأثر. المعرّف المرتبط بهذه الثغرة هو VDB-234247.
المصادر
1- Log4Shellالكشف
يحتوي هذا المستودع على IoCs المرتبطة باستغلال CVE-2021-4428.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.