CVE-2024-50498
إضافة WP Query Console لووردبريس <= 1.0 - ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE)
- تم النشر
- 28/10/2024
- محدث
- 28/04/2026
- تخصيص CNA
- Patchstack
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة التحكم غير السليم في توليد الكود ('حقن الكود') في Ajit Bohra WP Query Console wp-query-console تسمح بحقن الكود. تؤثر هذه المشكلة على WP Query Console: من n/a حتى <= 1.0.
المصادر
5استغلال RCE بدون مصادقة وبدون نقرات (0-click) لثغرة CVE-2024-50498. يستغل ثغرة حقن كود في إضافة LUBUS WP Query Console لتنفيذ كود PHP عشوائي، وكتابة قشرة ويب إلى دليل uploads، واكتشاف نظام التشغيل المستهدف، وتحقيق تنفيذ أوامر عن بُعد عبر قشرة تفاعلية.
- CVE-2024-50498استغلال
نص استغلال لـ CVE-2024-50498 حقن التعليمات البرمجية في WordPress WP Query Console الذي يتحقق من الثغرة ويوصل shell عكسي.
استغلال لثغرة CVE-2024-50498، وهي ثغرة أمنية في ووردبريس، يوفر كود إثبات المفهوم للاختبارات الأمنية والبحث.
- CVE-2024-50498استغلال
هذا استغلال لـ CVE-2024-50498
WP Query Console <= 1.0 - تنفيذ كود عن بعد بدون توثيق
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.