Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-40600 — EWWW Image Optimizer <= 7.2.0 - كشف غير مصدق عنه لمعلومات حساسة عبر سجل التصحيح | Kitploit
أدوات/GitHubGitHub/randomrobbiebf/cve-2023-40600
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويبسوء التكوين
GitHubrandomrobbiebf/cve-2023-40600

CVE-2023-40600

EWWW Image Optimizer <= 7.2.0 - كشف غير مصدق عنه لمعلومات حساسة عبر سجل التصحيح

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-40600

إضافة EWWW Image Optimizer <= 7.2.0 - كشف غير مصرح به للمعلومات الحساسة عبر سجل التصحيح

الوصف

إضافة EWWW Image Optimizer لووردبريس معرضة لكشف المعلومات الحساسة في جميع الإصدارات حتى 7.2.0 بما في ذلك، عبر دالة debug_log. وهذا يجعل من الممكن للمهاجمين غير المصادق عليهم استخراج بيانات التصحيح الحساسة عند تمكين تسجيل التصحيح.

root@kitploit:~
Severity: medium
CVE ID: CVE-2023-40600
CVSS Score: 5.3
CVSS Metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Plugin Slug: ewww-image-optimizer
WPScan URL: https://www.wpscan.com/plugin/ewww-image-optimizer
Reference URL: https://www.wordfence.com/threat-intel/vulnerabilities/id/d20ff1a8-8794-41e1-9e66-1cda90f9ff77?source=api-prod
Diff URL: https://plugins.trac.wordpress.org/changeset?sfp_email=&sfph_mail=&reponame=&new=2964259%40ewww-image-optimizer&old=2941029%40ewww-image-optimizer&sfp_email=&sfph_mail=

POC

root@kitploit:~
 /wp-content/plugins/ewww-image-optimizer/debug.log
تنزيل الأداة