CVE-2023-51409
ثغرة رفع ملفات تعسفي بدون مصادقة في إضافة AI Engine لووردبريس <= 1.9.98
- تم النشر
- 12/04/2024
- محدث
- 28/04/2026
- تخصيص CNA
- Patchstack
- الأدلة المرصودة
- 18/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة رفع ملف غير مقيد بنوع خطير في Jordy Meow AI Engine: ChatGPT Chatbot تؤثر هذه المشكلة على AI Engine: ChatGPT Chatbot: من غير متاح حتى 1.9.98.
المصادر
3استغلال RCE بدون مصادقة ومن نوع 0-click لثغرة CVE-2023-51409. يستغل خلل رفع الملفات التعسفي في إضافة AI Engine الخاصة بـ WordPress لرفع ويب شيل PHP وتحقيق تنفيذ أوامر عن بُعد دون مصادقة، بما في ذلك كشف نظام التشغيل وقشرة تفاعلية.
- CVE-2023-51409استغلال
استغلال آلي لـ CVE-2023-51409، ثغرة رفع ملفات تعسفية بدون مصادقة في إضافة AI Engine ChatGPT Chatbot لـ WordPress، مما يتيح نشر باب خلفي PHP.
AI Engine: ChatGPT Chatbot <= 1.9.98 - رفع ملفات تعسفي غير مصادق عليه عبر rest_upload
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.