CVE-2024-12542
رابطID <= 0.1.2 - فقدان التفويض يؤدي إلى كشف معلومات حساسة دون مصادقة
- تم النشر
- 09/01/2025
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 69.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الملحق linkID الخاص بـ WordPress عرضة للوصول غير المصرح به إلى البيانات بسبب عدم وجود فحص للصلاحيات عند تضمين دالة 'phpinfo' في جميع الإصدارات حتى الإصدار 0.1.2 وما يليه. وهذا يجعل من الممكن للمهاجمين غير المصادق عليهم قراءة إعدادات التكوين والمتغيرات المحددة مسبقًا على خادم الموقع. لا يحتاج الملحق إلى أن يكون مفعلاً لاستغلال الثغرة الأمنية.
المصادر
2إثبات مفهوم لاستغلال CVE-2024-12542 يستهدف كشف المعلومات الحساسة غير المصادق عليه في إضافة linkID الخاصة بووردبريس عبر غياب فحص الصلاحيات في تضمين phpinfo.
linkID <= 0.1.2 - غياب التفويض يؤدي إلى كشف المعلومات الحساسة دون مصادقة
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.