CVE-2024-12209
WP Umbrella: التحديث والنسخ الاحتياطي والاستعادة والمراقبة <= 2.17.0 - إدراج ملف محلي بدون مصادقة
- تم النشر
- 08/12/2024
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
The WP Umbrella: Update Backup Restore & Monitoring plugin for WordPress معرضة لثغرة تضمين الملفات المحلية (Local File Inclusion) في جميع الإصدارات حتى 2.17.0 وما يشملها، وذلك عبر معامل 'filename' الخاص بإجراء 'umbrella-restore'. وهذا يُمكِّن المهاجمين غير المصادَق عليهم من تضمين وتنفيذ ملفات عشوائية على الخادم، مما يسمح بتنفيذ أي كود PHP موجود في تلك الملفات. ويمكن استغلال هذه الثغرة لتجاوز ضوابط الوصول، أو الحصول على بيانات حساسة، أو تحقيق تنفيذ للكود في الحالات التي يمكن فيها رفع وتضمين الصور وأنواع الملفات “الآمنة” الأخرى.
المصادر
2WP Umbrella: تحديث واستعادة النسخ الاحتياطية والمراقبة <= 2.17.0 - تضمين ملف محلي غير مصادق عليه
- CVE-2024-12209استغلال
تضمين ملف محلي بدون مصادقة
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.