CVE-2024-6624
JSON API User <= 3.9.3 - تصعيد الامتيازات بدون مصادقة
- تم النشر
- 11/07/2024
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 86.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الملحق JSON API User الخاص بـ WordPress عرضة لتصعيد الامتيازات في جميع الإصدارات حتى، بما في ذلك، 3.9.3. ويعود ذلك إلى ضعف الضوابط على حقول بيانات المستخدم المخصصة. وهذا يتيح للمهاجمين غير المصادقين التسجيل كمسؤولين على الموقع. يتطلب الملحق تثبيت ملحق JSON API أيضًا.
المصادر
2- CVE-2024-6624استغلال
نص برمجي استغلالي بلغة Python لـ CVE-2024-6624 يستهدف تصعيد الامتيازات دون مصادقة في إضافة JSON API User الخاصة بووردبريس. يقوم بأتمتة تسجيل المستخدمين وإنشاء حسابات المدير.
- CVE-2024-6624استغلال
JSON API User <= 3.9.3 - تصعيد الامتيازات غير المصادق عليه
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.