CVE-2023-47668
إضافة Restrict Content في WordPress بإصدار <= 3.2.7 عرضة لكشف البيانات الحساسة
- تم النشر
- 23/11/2023
- محدث
- 28/04/2026
- تخصيص CNA
- Patchstack
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 61.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة كشف المعلومات الحساسة لجهة غير مصرح بها في إضافة StellarWP Membership Plugin – Restrict Content بالإصدارات <= 3.2.7.
المصادر
2- CVE-2023-47668استغلال
استغلال بلغة Python لـ CVE-2023-47668 يستخرج معلومات سجل حساسة من إصدارات إضافة WordPress الخاصة بتقييد المحتوى الضعيفة <= 3.2.7.
Restrict Content <= 3.2.7 - تسريب معلومات عبر ملف سجل قديم
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.