
ثغرة CVE-2024-24926 تؤثر على قالب Brooklyn في ووردبريس
ثغرة CVE-2024-24926 تؤثر على قالب Brooklyn في ووردبريس
الوصف: تؤثر الثغرة الأمنية CVE-2024-24926 على قالب Brooklyn في ووردبريس (الإصدارات حتى 4.9.7.6) وترتبط بإلغاء تسلسل بيانات غير موثوقة (CWE-502). وهذا يسمح للمهاجم بإرسال كائنات خبيثة إلى الخادم، مما قد يحقق تنفيذًا عن بُعد للكود. وفقًا لتقييم CVSS v3.1، حصلت على درجة 7.5 (عالية)، مع ناقل هجوم قائم على الشبكة، وتعقيد مرتفع، وصلاحيات منخفضة مطلوبة، وبدون تفاعل من المستخدم.
كائن مُسلسل في PHP