CVE-2024-9290
Super Backup & Clone - Migrate for WordPress <= 2.3.3 - رفع ملفات تعسفي دون مصادقة
- تم النشر
- 13/12/2024
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 88.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة في إضافة Super Backup & Clone - Migrate for WordPress إضافة Super Backup & Clone - Migrate for WordPress لـ WordPress معرضة لثغرة رفع ملفات عشوائية بسبب عدم وجود التحقق من نوع الملف وعدم وجود فحص للصلاحيات في الدالة `ibk_restore_migrate_check()` في جميع الإصدارات حتى الإصدار 2.3.3 وما يشمله. هذا يتيح للمهاجمين غير المصادق عليهم رفع ملفات عشوائية على خادم الموقع المتأثر، مما قد يتيح تنفيذ تعليمات برمجية عن بُعد.
المصادر
2- CVE-2024-9290استغلال
Super Backup & Clone - Migrate for WordPress <= 2.3.3 - رفع ملف تعسفي بدون مصادقة
- CVE-2024-9290استغلال
تستهدف الأداة مواقع ووردبريس التي تستخدم إضافة Super Backup & Clone وتكون معرّضة لثغرة رفع الملفات التعسفي.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.