CVE-2024-4351
Tutor LMS Pro <= 2.7.0 - فقدان التفويض إلى تصعيد الامتيازات
- تم النشر
- 16/05/2024
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 61.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# إضافة Tutor LMS Pro لـ WordPress عرضة للوصول غير المصرح به إلى البيانات، وتعديل البيانات، وفقدان البيانات بسبب عدم وجود فحص للصلاحيات في دالة 'authenticate' في جميع الإصدارات حتى الإصدار 2.7.0 وما يشمله. وهذا يجعل من الممكن للمهاجمين المصادق عليهم، ممن لديهم صلاحيات مستوى المشترك وما فوق، السيطرة على حساب مسؤول موجود.
المصادر
1كود إثبات المفهوم أو الاستغلال لـ CVE-2024-4351، يوضح الثغرة وتأثيرها للبحث والاختبار الأمني.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.