CVE-2024-12008
W3 Total Cache <= 2.8.1 كشف المعلومات عبر ملفات السجلات
- تم النشر
- 14/01/2025
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 82.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# W3 Total Cache: ثغرة كشف المعلومات في المكوّن الإضافي لووردبريس المكوّن الإضافي W3 Total Cache لووردبريس عرضة لثغرة كشف المعلومات في جميع الإصدارات حتى الإصدار 2.8.1 وما يتضمنه، وذلك من خلال ملف سجل التصحيح (debug log) المكشوف للعموم. تتيح هذه الثغرة للمهاجمين غير المصادَق عليهم الاطلاع على معلومات يحتمل أن تكون حساسة في ملف السجل المكشوف. على سبيل المثال، قد يحتوي ملف السجل على قيم nonce التي يمكن استخدامها في هجمات CSRF إضافية. ملاحظة: يجب تفعيل ميزة التصحيح حتى تشكّل هذه الثغرة مصدر قلق، وهي معطّلة افتراضيًا.
المصادر
1CVE-2024-12008 ثغرة كشف المعلومات في W3 Total Cache
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.