CVE-2023-3124
Elementor Pro <= 3.11.6 - تصعيد الصلاحيات لمستخدم مصادَق (مشترك+) عبر update_page_option
- تم النشر
- 07/06/2023
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
المكوّن الإضافي Elementor Pro لموقع ووردبريس (WordPress) عرضة لتعديل بيانات غير مصرح به بسبب غياب فحص الصلاحيات في الدالة update_page_option في الإصدارات حتى 3.11.6 شاملاً. وهذا يتيح للمهاجمين المصادق عليهم بصلاحيات على مستوى المشترك تحديث أي خيارات في الموقع، مما قد يؤدي إلى تصعيد الامتيازات.
المصادر
1CVE-2023-3124 PoC
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.