CVE-2024-3867
Tainacan Interface <= 2.7.2 - البرمجة النصية عبر المواقع الانعكاسية
- تم النشر
- 16/04/2024
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 55.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
قالب archive-tainacan-collection الخاص بـ WordPress معرّض لثغرة Reflected Cross-Site Scripting (البرمجة النصية عبر المواقع المنعكسة) بسبب استخدام add_query_arg دون تهريب (escaping) مناسب على الرابط في الإصدار 2.7.2. وهذا يجعل من الممكن للمهاجمين غير المصادَق عليهم حقن نصوص برمجية ويب تعسفية في الصفحات، وتُتنفَّذ هذه النصوص إذا نجحوا في خداع مستخدم لتنفيذ إجراء مثل النقر على رابط.
المصادر
1يعرض لك هذا المستودع بعض المعلومات حول هذه الثغرة، والتي تم اكتشافها بواسطتي.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.