CVE-2024-0566
Smart Manager < 8.28.0 - حقن SQL بصلاحيات Admin+
- تم النشر
- 12/02/2024
- محدث
- 07/05/2025
- تخصيص CNA
- WPScan
- الأدلة المرصودة
- 16/04/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 88.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إضافة Smart Manager لووردبريس قبل الإصدار 8.28.0 لا تقوم بتعقيم وتهريب معامل بشكل صحيح قبل استخدامه في جملة SQL، مما يؤدي إلى ثغرة حقن SQL يمكن استغلالها من قبل مستخدمين بصلاحيات عالية مثل المدير (admin).
المصادر
2استغلال إثبات المفهوم لـ CVE-2024-0566، وهو حقن SQL زمني بعد المصادقة في إضافة Smart Manager 8.27.0 لـ WordPress. يوضح الحقن عبر معاملات الفرز في نقطة نهاية AJAX الخاصة بالمسؤول.
Ivan Spiridonov · php · 16/04/2025
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.