CVE-2024-50526
إضافة WordPress Multi Purpose Mail Form <= 1.0.2 - ثغرة رفع ملفات تعسفي
- تم النشر
- 04/11/2024
- محدث
- 11/05/2026
- تخصيص CNA
- Patchstack
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 48.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة رفع ملف غير مقيد بنوع خطير في Lindeni Mahlalela Multi Purpose Mail Form تسمح ثغرة رفع ملف غير مقيد بنوع خطير في Lindeni Mahlalela Multi Purpose Mail Form multi-purpose-mail-form برفع قشرة ويب (Web Shell) إلى خادم ويب. تؤثر هذه المشكلة على Multi Purpose Mail Form: من غير متاح حتى <= 1.0.2.
المصادر
1استغلال RCE غير مُصادَق عليه بدون أي نقرة (0-click) لثغرة CVE-2024-50526. يستغل ثغرة رفع ملفات عشوائي في إضافة نماذج ووردبريس ضعيفة لرفع حمولة PHP، والتحقق من موقعها، واكتشاف نظام التشغيل المستهدف، وتحقيق تنفيذ أوامر عن بُعد عبر قشرة تفاعلية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.