CVE-2024-13483
LTL Freight Quotes – SAIA Edition <= 2.2.10 - حقن SQL بدون مصادقة
- تم النشر
- 19/02/2025
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 54.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إضافة LTL Freight Quotes – SAIA Edition لووردبريس معرضة لحقن SQL عبر المعاملين 'edit_id' و'dropship_edit_id' في جميع الإصدارات حتى 2.2.10 وضمنًا، وذلك بسبب عدم كفاية تهريب (escaping) المعامل المقدم من المستخدم وعدم التحضير الكافي لاستعلام SQL الموجود. وهذا يتيح للمهاجمين غير المصادق عليهم إلحاق استعلامات SQL إضافية بالاستعلامات الموجودة بالفعل، والتي يمكن استخدامها لاستخراج معلومات حساسة من قاعدة البيانات.
المصادر
1- CVE-2024-13483استغلال
استعلامات أسعار الشحن LTL – إصدار SAIA <= 2.2.10 - حقن SQL غير موثّق
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.