CVE-2024-5522
HTML5 Video Player < 2.5.27 - حقن SQL بدون مصادقة
- تم النشر
- 20/06/2024
- محدث
- 01/08/2024
- تخصيص CNA
- WPScan
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 84.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إضافة HTML5 Video Player الخاصة بووردبريس قبل الإصدار 2.5.27 لا تقوم بتعقيم معلمة أو تهريبها من مسار REST قبل استخدامها في عبارة SQL، مما يسمح للمستخدمين غير المصادق عليهم بتنفيذ هجمات حقن SQL.
المصادر
2- CVE-2024-5522الماسح الضوئي
ماسح استغلال ثغرات PoC لـ CVE-2024-5522 في ووردبريس. يفحص عناوين URL المستهدفة بحمولات مخصصة لتحديد المواقع المعرضة للخطر، مع عرض نتائج مرمّزة بالألوان لاختبار الأمان الأخلاقي.
- CVE-2024-5522-PoCاستغلال
استغلال حقن SQL غير مصادق عليه لـ CVE-2024-5522 يستهدف إضافة WordPress HTML5 Video Player. يتضمن اكتشاف الأهداف تلقائيًا عبر البحث باستخدام dorking وتنفيذ سكريبت PoC.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.