CVE-2024-0710
GP Unique ID <= 1.5.5 - تعديل المعرّف الفريد لإرسال النموذج دون مصادقة
- تم النشر
- 02/05/2024
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 61.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إضافة GP Unique ID الخاصة بـ WordPress معرضة لثغرة تعديل المعرف الفريد (Unique ID Modification) في جميع الإصدارات حتى الإصدار 1.5.5 وما يشملها. ويعود سبب ذلك إلى عدم كفاية التحقق من صحة المدخلات. وهذا يتيح للمهاجمين غير المصادق عليهم العبث بعملية توليد معرف فريد عند إرسال نموذج واستبدال المعرف الفريد المُنشأ بمعرف يتحكم فيه المستخدم، مما يؤدي إلى فقدان السلامة في الحالات التي يُعتمد فيها على تفرد المعرف في سياق مرتبط بالأمان.
المصادر
1- CVE-2024-0710البحث
تعديل المُعرّف الفريد لإرسال النموذج بدون مصادقة
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.