CVE-2024-1380
Relevanssi – بحث أفضل <= 4.22.0 (النسخة المجانية) و <= 2.25.0 (النسخة المدفوعة) - غياب التفويض لتصدير سجل الاستعلامات دون مصادقة
- تم النشر
- 13/03/2024
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 98.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
المكوّن الإضافي Relevanssi – A Better Search لـ WordPress عرضة للوصول غير المصرح به إلى البيانات بسبب غياب فحص الصلاحية (capability check) في الدالة relevanssi_export_log_check() في جميع الإصدارات حتى إصدار 4.22.0 (المجاني) و2.25.0 (المميز) شاملةً. وهذا يتيح للمهاجمين غير المصادَق عليهم تصدير بيانات سجل الاستعلامات. وقد أشار البائع إلى أنه قد ينظر في إضافة فحص صلاحية للتحكم السليم في التفويض، ومع ذلك، فقد تمت معالجة هذه الثغرة نظريًا على النحو الحالي.
المصادر
1Relevanssi – A Better Search <= 4.22.0 - ثغرة عدم التحقق من الصلاحية تؤدي إلى تصدير سجل الاستعلامات دون مصادقة
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.