CVE-2024-25600
WordPress Bricks Theme <= 1.9.6 - ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) بدون مصادقة
- تم النشر
- 04/06/2024
- محدث
- 28/04/2026
- تخصيص CNA
- Patchstack
- الأدلة المرصودة
- 07/07/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة التحكم غير السليم في توليد الكود ('Code Injection') في Codeer Limited Bricks Builder تسمح بحقن الكود. تؤثر هذه المشكلة على Bricks Builder: من n/a حتى 1.9.6.
المصادر
18CVE-2024-25600 - استغلال RCE غير مصادق عليه لقالب Bricks Builder في WordPress. إطار استغلال متقدم مع صدفة تفاعلية، وصدفات عكسية، ورفع/تنزيل ملفات، وفحص غير متزامن، ووضع التخفي، ودعم بروكسي، وفحص ثغرات متعدد الخيوط. للاختبار الأمني المصرح به فقط.
- CVE-2024-25600_Nuclei-Templateالماسح الضوئي
قالب Nuclei ومعلومات حول الـ POC لـ CVE-2024-25600
- Poleposphالماسح الضوئي
أدوات لفحص CVE-2024-25600 - تنفيذ التعليمات البرمجية عن بُعد في WordPress Bricks Builder (RCE)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.