CVE-2024-3105
Woody code snippets – Insert Header Footer Code, AdSense Ads <= 2.5.0 - تنفيذ أكواد عن بُعد بعد المصادقة (مساهم+)
- تم النشر
- 15/06/2024
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 85.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
مكوّن Woody code snippets – إضافة Insert Header Footer Code وأكواد AdSense Ads لنظام ووردبريس عرضة لثغرة تنفيذ التعليمات البرمجية عن بُعد (Remote Code Execution) في جميع الإصدارات حتى الإصدار 2.5.0 وما يتضمنه، وذلك عبر الكود المختصر 'insert_php'. يعود سبب ذلك إلى أن المكوّن لا يقيّد استخدام هذه الوظيفة بالمستخدمين المصرّح لهم بمستوى عالٍ. وهذا يتيح للمهاجمين المصادقين، ممن لديهم صلاحية مستوى المساهم فما فوق، تنفيذ التعليمات البرمجية على الخادم.
المصادر
1استغلال PoC لثغرة CVE-2024-3105 - إضافة Woody code snippets – Insert Header Footer Code, AdSense Ads لووردبريس: تنفيذ كود عن بُعد (RCE)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.