
CVE-2024-10793 استغلال إثبات المفهوم
CVE-2024-10793 استغلال PoC
يُستخدم سكربت CVE-2024-10793.yaml للبحث عن الإضافة. سكربت CVE-2024-10793.sh هو الاستغلال نفسه. لمرحلة ما بعد الاستغلال، يمكنك استخدام beef-xss. دورك جوجل: inurl:wp-content/plugins/wp-security-audit-log
إضافة WP Activity Log لووردبريس معرضة لثغرة البرمجة النصية عبر المواقع المخزنة (Stored Cross-Site Scripting) عبر معامل user_id في جميع الإصدارات حتى 5.2.1 ضمناً، وذلك بسبب عدم كفاية تعقيم المدخلات وهروب المخرجات. وهذا يتيح للمهاجمين غير المصادقين حقن نصوص برمجية ويب تعسفية في الصفحات، والتي سيتم تنفيذها عندما يصل مستخدم إداري إلى صفحة محقونة.