CVE-2024-34444
إضافة WordPress Slider Revolution < 6.7.0 - ثغرة التحكم المكسور في الوصول بدون مصادقة
- تم النشر
- 19/06/2024
- محدث
- 28/04/2026
- تخصيص CNA
- Patchstack
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 26.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة غياب التفويض في ThemePunch OHG Slider Revolution. تؤثر هذه المشكلة على Slider Revolution: من n/a قبل 6.7.0.
المصادر
1- CVE-2024-34444-Exploit-Pocاستغلال
ماسح هائل متعدد الخيوط لـ CVE-2024-34444 (فقدان التفويض) في إضافة Slider Revolution لووردبريس. يقوم بأتمتة استخراج nonce، كشف الإصدار، واستغلال الثغرة عبر REST API لتعديل بيانات الشريحة بدون مصادقة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.