CVE-2023-5359
W3 Total Cache <= 2.7.5 - بيانات اعتماد حساسة مخزنة كنص عادي
- تم النشر
- 24/09/2024
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 55.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إضافة W3 Total Cache لـ WordPress معرّضة لكشف المعلومات الحساسة في الإصدارات حتى 2.7.5 وما يتضمنه، عبر أسرار Google OAuth API المخزّنة كنص صريح في كود الإضافة المرئي للعموم. يمكن أن يسمح هذا للمهاجمين غير المصادَق عليهم بانتحال شخصية W3 Total Cache والوصول إلى معلومات حسابات المستخدمين في الظروف الملائمة. لن يؤثر هذا على موقع مستخدمي WordPress بأي شكل من الأشكال.
المصادر
2- CVE-2023-5359استغلال
ماسح CVE-2023-5359 لثغرة تخزين النص الصريح في W3 Total Cache. يكتشف بيانات الاعتماد المكشوفة (مفاتيح API، رموز OAuth) في ملفات PHP المتاحة للعموم. يتضمن سكربتات استغلال يدوية وآلية.
يستهدف الإصدارات ≤2.7.5 المعرضة لـ CVE-2023-5359
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.