CVE-2024-33644
حرجةتم النشر
WordPress Customify Site Library plugin <= 0.0.9 - ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE)
- تم النشر
- 17/05/2024
- محدث
- 28/04/2026
- تخصيص CNA
- Patchstack
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
9.9/ 10حرجة
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H1.1%
منخفض · الثلاثين يومًا القادمة
- المئوية
- 64.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة التحكم غير السليم في توليد الكود ('Code Injection') في WPCustomify Customify Site Library تسمح بحقن الكود (Code Injection). تؤثر هذه المشكلة على Customify Site Library: من n/a حتى 0.0.9.
المصادر
1إعادة إنتاج CVEs التالية باستخدام dockerfile:CVE-2024-33644 CVE-2024-34370 CVE-2024-22120
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.