CVE-2024-51793
إضافة RepairBuddy لـ WordPress <= 3.8115 - ثغرة رفع ملفات تعسفي
- تم النشر
- 11/11/2024
- محدث
- 28/04/2026
- تخصيص CNA
- Patchstack
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 77.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تحميل ملف بلا قيود من نوع خطير في Ateeq Rafeeq RepairBuddy computer-repair-shop تسمح برفع Web Shell إلى خادم ويب. تؤثر هذه المشكلة على RepairBuddy: من n/a حتى <= 3.8115.
المصادر
4- CVE-2024-51793استغلال
يستغل CVE-2024-51793 رفع ملف تعسفي غير مصادق عليه في WordPress Computer Repair Shop plugin، ويفحص قوائم الأهداف، ويرفع قذائف ويب PHP، ويبلغ عن المواقع الضعيفة.
استغلال RCE بدون مصادقة وبدون نقرات لثغرة CVE-2024-51793. يستغل ثغرة رفع ملفات عشوائية عبر admin-ajax.php لرفع حمولة PHP وتحقيق تنفيذ أوامر عن بُعد على تثبيتات WordPress المعرّضة للخطر، بما في ذلك اكتشاف نظام التشغيل وقشرة أوامر تفاعلية.
- CVE-2024-51793استغلال
(CVE-2024-51793) إضافة ووردبريس: Computer Repair Shop <= 3.8115 - رفع ملف تعسفي غير مصادق عليه
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.