CVE-2024-9935
PDF Generator Addon for Elementor Page Builder <= 2.0.0 - تنزيل ملفات تعسفي دون مصادقة
- تم النشر
- 16/11/2024
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الوظيفة الإضافية PDF Generator Addon لبرنامج Elementor Page Builder الخاص بـ WordPress معرّضة لثغرة Path Traversal في جميع الإصدارات حتى 2.0.0 وما يشمله، وذلك عبر الدالة rtw_pgaepb_dwnld_pdf(). وهذا يتيح للمهاجمين غير المصادَق عليهم قراءة محتويات ملفات اعتباطية على الخادم، والتي قد تحتوي على معلومات حساسة. قد تكون CVE-2025-24569 نسخة مكررة من هذه المشكلة.
المصادر
3- CVE-2024-9935استغلال
استغلال بلغة Python لـ CVE-2024-9935 يستهدف تنزيل الملفات التعسفي غير المصادق عليه في إضافة PDF Generator Addon لـ Elementor Page Builder (<=1.7.5).
إضافة مولد PDF لـ Elementor Page Builder <= 1.7.5 - تنزيل ملف تعسفي غير مصادق عليه
- CVE-2024-9935استغلال
PDF Generator Addon for Elementor Page Builder <= 1.7.5 - تنزيل ملفات تعسفي بدون مصادقة
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.