CVE-2024-5326
Post Grid Gutenberg Blocks and WordPress Blog Plugin – PostX <= 4.1.2 - غياب التفويض لتحديث خيارات تعسفية
- تم النشر
- 30/05/2024
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 71.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إضافة Post Grid Gutenberg Blocks وWordPress Blog Plugin – PostX لمنصة ووردبريس معرّضة لتعديل غير مصرح به للبيانات بسبب غياب فحص الصلاحيات في الدالة `'postx_presets_callback'` في جميع الإصدارات حتى الإصدار 4.1.2 ضمناً. وهذا يتيح للمهاجمين المصادَق عليهم، ممن يملكون صلاحيات مستوى Contributor وما فوق، تغيير أي خيارات على المواقع المتأثرة. ويمكن استغلال ذلك لتمكين تسجيل مستخدمين جدد وتعيين الدور الافتراضي للمستخدمين الجدد إلى Administrator.
المصادر
2استغلال إثبات المفهوم لـ CVE-2024-5326، ثغرة نقص التفويض في إضافة PostX لووردبريس تسمح للمهاجمين الموثقين بتغيير خيارات عشوائية ورفع الامتيازات إلى مسؤول.
CVE-2024-5326 Post Grid Gutenberg Blocks and WordPress Blog Plugin – PostX <= 4.1.2 - نقص التفويض لتحديث الخيارات التعسفية
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.