CVE-2024-8289
MultiVendorX – الحل الأمثل لسوق WooCommerce متعدد البائعين <= 4.2.0 - غياب التفويض إلى تصعيد صلاحيات البائع المحدودة/الاستيلاء على الحساب
- تم النشر
- 04/09/2024
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 67.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# MultiVendorX – الحل الأمثل لسوق متعدد البائعين في WooCommerce المكوّن الإضافي MultiVendorX – The Ultimate WooCommerce Multivendor Marketplace Solution الخاص بـ WordPress عرضة لتصعيد/خفض الصلاحيات والاستيلاء على الحسابات بسبب عدم كفاية فحص الصلاحيات في الدالتين `update_item_permissions_check` و `create_item_permissions_check` في جميع الإصدارات حتى الإصدار 4.2.0 وما يشمله. وهذا يتيح للمهاجمين غير المصادقين تغيير كلمة مرور أي مستخدم يمتلك دور البائع، وإنشاء مستخدمين جدد بدور البائع، وخفض صلاحيات مستخدمين آخرين مثل المسؤولين إلى دور البائع.
المصادر
1CVE-2024-8289 https://www.cve.org/CVERecord?id=CVE-2024-8289، البائع wcmp المنتج MultiVendorX – الحل الأمثل لسوق متعدد البائعين لمنصة WooCommerce
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.