CVE-2024-3553
Tutor LMS <= 2.6.2 - نقص التفويض لتحديث محدود للخيارات بدون مصادقة
- تم النشر
- 02/05/2024
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 39.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إضافة Tutor LMS – حل التعلم الإلكتروني والدورات عبر الإنترنت لمنصة WordPress معرضة لتعديل البيانات بشكل غير مصرح به بسبب عدم وجود فحص صلاحيات (capability check) في دالة hide_notices في جميع الإصدارات حتى الإصدار 2.6.2 وما يشمله. وهذا يتيح للمهاجمين غير المصادَق عليهم تمكين تسجيل المستخدمين على المواقع التي قد يكون التسجيل معطلاً فيها.
المصادر
1- CVE-2024-3553استغلال
CVE-2024-3553: Tutor LMS <= 2.6.2 - ثغرة فقدان التفويض تسمح للمهاجمين المصادق عليهم بتمكين تسجيل المستخدم
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.