CVE-2024-1813
وظيفة بسيطة للوظائف <= 2.11.0 - حقن كائن PHP غير مصادق عليه عبر حقول طلب الوظيفة
- تم النشر
- 09/04/2024
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 66.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة في إضافة Simple Job Board لـ WordPress إضافة Simple Job Board لـ WordPress عرضة لحقن كائنات PHP (PHP Object Injection) في جميع الإصدارات حتى الإصدار 2.11.0 وما يشمل ذلك، وذلك عبر إلغاء تسلسل (deserialization) مدخلات غير موثوقة في دالة `job_board_applicant_list_columns_value`. هذا يتيح للمهاجمين غير المصادق عليهم حقن كائن PHP. إذا وُجدت سلسلة POP (POP chain) عبر إضافة أو قالب إضافي مثبت على النظام المستهدف، فقد تسمح للمهاجم بحذف ملفات عشوائية، أو استرجاع بيانات حساسة، أو تنفيذ كود برمجي عند عرض طلب وظيفة مُقدَّم.
المصادر
1استغلال PoC لـ CVE-2024-1813: حقن كائن PHP في إضافة Simple Job Board لـ WordPress، مما يحقق RCE غير مصادق عبر سلسلة أدوات. يتضمن مختبر Docker لعرض آمن.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.