CVE-2024-2387
Advanced Form Integration – ربط WooCommerce وContact Form 7 بـGoogle Sheets والمنصات الأخرى <= 1.82.0 - حقن SQL إلى Cross-Site Scripting منعكس عبر integration_id
- تم النشر
- 20/03/2024
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 74.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الإضافة Advanced Form Integration – Connect WooCommerce and Contact Form 7 to Google Sheets and other platforms الخاصة بووردبريس معرّضة لثغرة حقن SQL عبر المعامل 'integration_id' في جميع الإصدارات حتى 1.82.0 ضمناً، وذلك بسبب عدم كفاية تهريب المعامل المقدَّم من المستخدم وعدم كفاية تحضير استعلام SQL الموجود. وهذا يتيح للمهاجمين غير المصادَق عليهم إلحاق استعلامات SQL إضافية بالاستعلامات الموجودة مسبقًا، وبالتالي حقن نصوص برمجية ويب عشوائية في الصفحات، والتي يتم تنفيذها إذا نجحوا في خداع مستخدم لتنفيذ إجراء مثل النقر على رابط.
المصادر
1التكامل المتقدم للنماذج – ربط WooCommerce و Contact Form 7 بـ Google Sheets والمنصات الأخرى <= 1.82.0 - SQL Injection إلى Reflected Cross-Site Scripting عبر integration_id
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.