CVE-2023-40000
إضافة LiteSpeed Cache لووردبريس <= 5.7 - ثغرة XSS مخزنة على مستوى الموقع بدون مصادقة
- تم النشر
- 16/04/2024
- محدث
- 28/04/2026
- تخصيص CNA
- Patchstack
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:Lمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ضعف في تحييد المدخلات بشكل غير صحيح أثناء توليد صفحة الويب ('Cross-site Scripting') في LiteSpeed Technologies LiteSpeed Cache يسمح بـ XSS مخزّن. تؤثر هذه المشكلة على LiteSpeed Cache: من غير متاح حتى 5.7.
المصادر
3- cve-2023-40000استغلال
استغلال لإثبات المفهوم (PoC) لثغرة CVE-2023-40000 يستهدف إصدارات إضافة LiteSpeed Cache في ووردبريس الأقدم من 5.7.0.1. يدعم وضعي الفحص والهجوم، مع حمولة XSS تعمل على إنشاء مستخدم بصلاحيات مدير.
- CVE-2023-40000الكشف
المكون الإضافي LiteSpeed Cache لووردبريس الذي قد يمكّن المستخدمين غير المصادقين من تصعيد صلاحياتهم.
إثبات المفهوم (PoC) لثغرة XSS في إضافة LiteSpeed Cache لووردبريس (CVE-2023-40000) والتي تتيح رفع الصلاحيات. تتضمن كودًا وشروحات وتدابير تخفيف.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.