CVE-2024-54369
WordPress إضافة Zita Site Builder <= 1.0.2 - ثغرة تثبيت وتفعيل إضافات تعسفي
- تم النشر
- 16/12/2024
- محدث
- 28/04/2026
- تخصيص CNA
- Patchstack
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 73.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تفويض مفقود في ThemeHunk Zita Site Builder ai-site-builder تسمح بالوصول إلى وظائف غير مقيدة بشكل صحيح بواسطة قوائم التحكم في الوصول (ACLs). تؤثر هذه المشكلة على Zita Site Builder: من غير متاح حتى <= 1.0.2.
المصادر
2Zita Site Builder <= 1.0.2 - ثغرة نقص التفويض لتثبيت إضافات عشوائي
PoC: Plugin: Zita Site Builder <= 1.0.2 - تثبيت إضافي تعسفي
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.