CVE-2024-6460
Grow by Tradedoubler <= 2.0.21 - LFI غير مصادق عليه
- تم النشر
- 16/08/2024
- محدث
- 13/09/2024
- تخصيص CNA
- WPScan
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 91.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة Grow by Tradedoubler في ووردبريس المكوّن الإضافي Grow by Tradedoubler لووردبريس حتى الإصدار 2.0.21 عرضة لثغرة تضمين الملفات المحلية (Local File Inclusion) عبر معامل المكوّن (component parameter). وهذا يتيح للمهاجمين تضمين وتنفيذ ملفات PHP على الخادم، مما يسمح بتنفيذ أي كود PHP موجود في تلك الملفات.
المصادر
2- CVE-2024-6460استغلال
CVE للنسخ الاحتياطي
- CVE-2024-6460استغلال
Grow by Tradedoubler < 2.0.22 - Unauthenticated LFI
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.