CVE-2024-9593
Time Clock <= 1.2.2 و Time Clock Pro <= 1.1.4 - تنفيذ كود عن بُعد (محدود) بدون مصادقة
- تم النشر
- 18/10/2024
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:Lمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إن إضافة Time Clock وإضافة Time Clock Pro لـ WordPress عرضتان لثغرة تنفيذ التعليمات البرمجية عن بُعد (Remote Code Execution) في الإصدارات حتى 1.2.2 ضمنًا (لإضافة Time Clock) و1.1.4 ضمنًا (لإضافة Time Clock Pro) عبر دالة `etimeclockwp_load_function_callback`. وهذا يسمح للمهاجمين غير المصادق عليهم بتنفيذ تعليمات برمجية على الخادم. لا يمكن تحديد معاملات الدالة المستدعاة.
المصادر
2استغلال PoC لـ CVE-2024-9593 يستغل تنفيذ التعليمات البرمجية عن بُعد بدون مصادقة في مكون WordPress Time Clock الإضافي. يستدعي نص Python استدعاءً ضعيفًا لتنفيذ تعليمات برمجية عشوائية.
Time Clock <= 1.2.2 و Time Clock Pro <= 1.1.4 - غير مصادق (محدود) تنفيذ الأكواد عن بُعد
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.