CVE-2024-10516
Swift Performance Lite <= 2.3.7.1 - تضمين ملف PHP محلي غير مصادق عليه عبر 'ajaxify'
- تم النشر
- 06/12/2024
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الملحق Swift Performance Lite لـ WordPress عرضة لثغرة تضمين ملفات PHP محلية في جميع الإصدارات حتى الإصدار 2.3.7.1 وما يليه، وذلك عبر دالة 'ajaxify'. وهذا يتيح للمهاجمين غير المصادقين تضمين وتنفيذ ملفات عشوائية على الخادم، مما يسمح بتنفيذ أي كود PHP في تلك الملفات. ويمكن استخدام هذا لتجاوز ضوابط الوصول، أو الحصول على بيانات حساسة، أو تحقيق تنفيذ كود في الحالات التي يمكن فيها رفع وتضمين الصور وأنواع الملفات "الآمنة" الأخرى.
المصادر
1Swift Performance Lite <= 2.3.7.1 - تضمين ملفات PHP محلي بدون مصادقة عبر 'ajaxify'
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.