CVE-2023-5360
Royal Elementor Addons and Templates < 1.3.79 - رفع ملفات تعسفي بدون مصادقة
- تم النشر
- 31/10/2023
- محدث
- 13/02/2025
- تخصيص CNA
- WPScan
- الأدلة المرصودة
- 05/04/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إضافة ووردبريس The Royal Elementor Addons and Templates قبل الإصدار 1.3.79 لا تتحقق بشكل صحيح من الملفات المرفوعة، مما قد يسمح للمستخدمين غير المصادق عليهم برفع ملفات عشوائية، مثل PHP، وتحقيق تنفيذ تعليمات برمجية عن بُعد (RCE).
المصادر
7CVE-2023-5360 PoC: رفع ملفات تعسّفي بدون مصادقة يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) في Royal Elementor Addons (≤ 1.3.78)، مكتوب بلغة Python خالصة.
- CVE-2023-5360استغلال
البرنامج الإضافي Royal Elementor Addons and Templates لـ WordPress قبل الإصدار 1.3.79 لا يتحقق بشكل صحيح من الملفات المرفوعة، مما قد يسمح للمستخدمين غير الموثّقين برفع ملفات عشوائية، مثل PHP وتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE).
- CVE-2023-5360استغلال
Royal Elementor Addons - تنفيذ تعليمات برمجية عن بعد غير مصادق عليه
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.