CVE-2024-10470
WPLMS نظام إدارة التعلم لـ WordPress <= 4.962 - قراءة وحذف الملفات التعسفية دون مصادقة
- تم النشر
- 09/11/2024
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إن نظام WPLMS لإدارة التعلم (LMS) الخاص بـ WordPress، وهو قالب WordPress LMS لـ WordPress، عرضة لقراءة الملفات وحذفها بشكل تعسفي بسبب عدم كفاية التحقق من مسارات الملفات وفحوصات الأذونات في دالتي readfile وunlink في جميع الإصدارات حتى الإصدار 4.962 وما يتضمنه. وهذا يتيح للمهاجمين غير المصادق عليهم حذف ملفات تعسفية على الخادم، الأمر الذي يمكن أن يؤدي بسهولة إلى تنفيذ التعليمات البرمجية عن بُعد عند حذف الملف المناسب (مثل wp-config.php). القالب عرضة للخطر حتى عندما لا يكون مفعّلاً.
المصادر
1WPLMS نظام إدارة التعلم لووردبريس <= 4.962 – قراءة وحذف ملفات عشوائية بدون مصادقة
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.