CVE-2024-1234
Exclusive Addons for Elementor <= 2.6.9 - برمجة نصية عبر المواقع (XSS) مخزنة تتطلب مصادقة (Contributor+)
- تم النشر
- 13/03/2024
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 05/04/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 74.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إن إضافة Exclusive Addons for Elementor لموقع WordPress معرضة لثغرة البرمجة النصية عبر المواقع المخزنة (Stored Cross-Site Scripting) عبر سمة البيانات (data attribute) في جميع الإصدارات حتى 2.6.9 وما يشملها، وذلك بسبب عدم كفاية تنقية المدخلات وهروب المخرجات. وهذا يتيح للمهاجمين المصادَق عليهم، ممن يملكون صلاحية مساهم (contributor) أو أعلى، حقن نصوص برمجية ويب عشوائية في الصفحات، والتي سيتم تنفيذها كلما قام مستخدم بالوصول إلى صفحة محقونة.
المصادر
1Al Baradi Joy · multiple · 05/04/2025
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.