
إن ملحق BerqWP – المُلحق المُتكامل الآلي لتحسين سرعة الصفحات من أجل Core Web Vitals وذاكرة التخزين المؤقت وCDN والصور وCSS وJavaScript لـ WordPress عرضة لتحميل الملفات التعسفي
CVE-2024-43160 إضافة BerqWP – Automated All-In-One PageSpeed Optimization Plugin لتحسين أداء صفحات ووردبريس (Core Web Vitals، التخزين المؤقت، CDN، الصور، CSS، وJavaScript) قابلة للثغرة بسبب غياب التحقق من نوع الملف في الملف /api/store_webp.php في جميع الإصدارات حتى 1.7.6. هذا يسمح للمهاجمين غير المصادقين برفع ملفات عشوائية على خادم الموقع المتضرر، مما قد يتيح تنفيذ أوامر عن بُعد.
لمزيد من ثغرات ووردبريس والثغرات الحصرية، تواصل معي على تيليجرام @KtN1990.
لتشغيل هذا الاستغلال، يجب أن يكون لديك Python 3 وقائمة من المواقع، ثم نفذ:
python3 exploit.py -l list.txt -t 100
