CVE-2024-9926
Jetpack < 13.9.1 - وصول عشوائي إلى الملاحظات لمستخدمي Subscriber+
- تم النشر
- 07/11/2024
- محدث
- 07/11/2024
- تخصيص CNA
- WPScan
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 68.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إضافة Jetpack لووردبريس لا تمتلك تفويضًا مناسبًا في إحدى نقاط نهاية REST الخاصة بها، مما يسمح لأي مستخدمين مُصادَقين، مثل المشترك (Subscriber)، بقراءة بيانات الملاحظات (Feedbacks) المُرسلة عبر نموذج الاتصال في Jetpack.
المصادر
2استغلال بلغة بايثون لثغرة التحكم بالوصول المعطوب في Jetpack < 13.9.1 (CVE-2024-9926). يسمح للمستخدمين المُصادَق عليهم بقراءة النماذج المُرسلة من الزوار على مواقع ووردبريس. مُصمَّم لتقييمات الأمان.
تحذير: هذا تطبيق هشّ لاختبار استغلال ثغرة التحكم في الوصول المكسور في Jetpack < 13.9.1 (CVE-2024-9926). قم بتشغيله على مسؤوليتك الخاصة!
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.