CVE-2024-34370
إضافة EAN for WooCommerce لووردبريس <= 4.8.9 - ثغرة تحديث خيار عشوائي تؤدي إلى تصعيد الامتيازات
- تم النشر
- 17/05/2024
- محدث
- 28/04/2026
- تخصيص CNA
- Patchstack
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 63.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة إدارة امتيازات غير سليمة في WPFactory EAN for WooCommerce تسمح بتصعيد الامتيازات. تؤثر هذه المشكلة على EAN for WooCommerce: من n/a حتى 4.8.9.
المصادر
2- CVE-2024-34370إعلامية
CVE-2024-34370, https://www.cve.org/CVERecord?id=CVE-2024-34370
إعادة إنتاج CVEs التالية باستخدام dockerfile:CVE-2024-33644 CVE-2024-34370 CVE-2024-22120
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.