CVE-2024-8743
Bit File Manager – مدير ملفات ومحرر أكواد مجاني 100% ومفتوح المصدر لـ WordPress <= 6.5.7 - رفع ملفات JavaScript محدود للمستخدمين المصادق عليهم (مشترك+)
- تم النشر
- 05/10/2024
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 54.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# Bit File Manager – 100% Free & Open Source File Manager and Code Editor إضافة Bit File Manager – 100% Free & Open Source File Manager and Code Editor لووردبريس عرضة لثغرة رفع ملفات JavaScript محدودة في جميع الإصدارات حتى الإصدار 6.5.7 وما يشمله. يعود سبب ذلك إلى عدم وجود فحوصات مناسبة على أنواع الملفات المسموح بها.这使得 المهاجمين المصادقين، ممن لديهم صلاحيات مستوى المشترك (Subscriber-level) وما فوق، والذين منحهم المسؤول صلاحيات، من رفع ملفات `.css` و `.js`، مما قد يؤدي إلى ثغرة تخزين البرمجة النصية عبر المواقع (Stored Cross-Site Scripting).
المصادر
1سكربت إثبات المفهوم لإضافة ووردبريس Bit File Manager الإصدار <= 6.5.7 ثغرة رفع ملفات جافا سكريبت المحدود للمستخدمين المصادَق عليهم (مشترك+) (CVE-2024-8743)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.