CVE-2024-12252
SEO LAT Auto Post <= 2.2.1 - فقدان التفويض للكتابة/الرفع فوق الملفات (تنفيذ التعليمات البرمجية عن بُعد)
- تم النشر
- 07/01/2025
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 87.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# إضافة SEO LAT Auto Post لـ WordPress عرضة لاستبدال الملفات بسبب عدم وجود فحص صلاحيات على إجراء AJAX الخاص بـ remote_update في جميع الإصدارات حتى الإصدار 2.2.1 وما يشمله. وهذا يتيح للمهاجمين غير المصادق عليهم استبدال ملف seo-beginner-auto-post.php والذي يمكن استغلاله لتحقيق تنفيذ التعليمات البرمجية عن بُعد.
المصادر
2- CVE-2024-12252استغلال
SEO LAT Auto Post <= 2.2.1 - غياب التفويض لاستبدال/رفع الملفات (تنفيذ أكواد عن بُعد)
- CVE-2024-12252استغلال
SEO LAT Auto Post <= 2.2.1 - غياب التخويل للكتابة فوق/رفع الملفات (تنفيذ التعليمات البرمجية عن بُعد)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.