CVE-2024-11423
Ultimate Gift Cards for WooCommerce <= 3.0.6 - ثغرة غياب التفويض تؤدي إلى ثغرة المال اللانهائي
- تم النشر
- 08/01/2025
- محدث
- 20/05/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 54.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# The Ultimate Gift Cards for WooCommerce – بطاقات الهدايا المميزة لـ WooCommerce المكوّن الإضافي The Ultimate Gift Cards for WooCommerce – Create WooCommerce Gift Cards, Gift Vouchers, Redeem & Manage Digital Gift Coupons. Offer Gift Certificates, Schedule Gift Cards, and Use Advance Coupons With Personalized Templates الخاص بـ WordPress عرضة لتعديل غير مصرح به للبيانات بسبب عدم وجود فحص للصلاحيات في عدة نقاط نهاية REST API مثل `/wp-json/gifting/recharge-giftcard` في جميع الإصدارات حتى الإصدار 3.0.6 وما يليه. وهذا يتيح للمهاجمين غير المصادق عليهم إعادة شحن رصيد بطاقة الهدايا دون إجراء أي دفعة، بالإضافة إلى خفض أرصدة بطاقات الهدايا دون شراء أي شيء.
المصادر
1Ultimate Gift Cards for WooCommerce <= 3.0.6 - غياب التفويض يؤدي إلى ثغرة المال اللانهائي
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.