CVE-2024-13513
Oliver POS – إضافة WooCommerce لنقطة البيع (POS) <= 2.4.2.3 - كشف معلومات حساسة يؤدي إلى تصعيد الامتيازات
- تم النشر
- 15/02/2025
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 54.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إضافة Oliver POS – وهي إضافة نقطة بيع (POS) لمنصة WooCommerce على ووردبريس – معرّضة لكشف المعلومات الحساسة (Sensitive Information Exposure) في جميع الإصدارات حتى 2.4.2.3 وما يشملها، وذلك عبر وظيفة تسجيل السجلات. هذا يتيح للمهاجمين غير المصادق عليهم استخراج بيانات حساسة بما في ذلك clientToken الخاص بالإضافة، والذي يمكن بدوره استخدامه لتغيير معلومات حسابات المستخدمين بما في ذلك عناوين البريد الإلكتروني ونوع الحساب. وهذا يسمح للمهاجمين بعد ذلك بتغيير كلمات مرور الحسابات، مما يؤدي إلى السيطرة الكاملة على الموقع. الإصدار 2.4.2.3 عطّل تسجيل السجلات لكنه ترك المواقع التي تحتوي على ملفات سجلات قائمة عرضةً للخطر.
المصادر
2- CVE-2024-13513.pyاستغلال
ماسح ومستغل آلي لـ CVE-2024-13513 في إضافة Oliver POS لـ WordPress، يتحقق من التثبيتات المعرضة للخطر ويغير رسائل إعادة تعيين كلمة المرور على الأهداف المصرح بها.
- CVE-2024-13513استغلال
Oliver POS – نقطة بيع ووكومرس (POS) <= 2.4.2.3 - كشف المعلومات الحساسية المؤدي إلى تصعيد الامتيازات
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.