CVE-2026-8732
WP Maps Pro <= 6.1.0 - Nicht authentifizierte Privilegienausweitung über die Erstellung von Administrator-Konten zur wpgmp_temp_access_ajax AJAX-Aktion
- Veröffentlicht
- 29.05.2026
- Aktualisiert
- 29.05.2026
- CNA zuweisen
- Wordfence
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 97,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das WP Maps Pro Plugin für WordPress ist in allen Versionen bis einschließlich 6.1.0 anfällig für Privilege Escalation durch die Erstellung von Administrator-Konten. Dies liegt daran, dass die AJAX-Aktion wpgmp_temp_access_ajax mit wp_ajax_nopriv_ registriert und nur durch eine Nonce-Prüfung mit der fc-call-nonce Nonce geschützt ist, die über wp_localize_script als Nonce-Feld des JavaScript-Objekts wpgmp_local öffentlich in jede Frontend-Seite eingebettet wird, wodurch die Prüfung als Zugriffskontrollmechanismus wirkungslos wird. Dies ermöglicht es nicht authentifizierten Angreifern, den Handler wpgmp_temp_access_support mit check_temp=false aufzurufen, der bedingungslos einen neuen WordPress-Benutzer mit der fest codierten Rolle des Administrators über wp_insert_user() erstellt und eine magische Login-URL zurückgibt, die beim Besuch wp_set_auth_cookie() aufruft, um den Angreifer vollständig als den neu erstellten Administrator zu authentifizieren, was zur vollständigen Übernahme der Website führt.
Quellen
6- CVE-2026-8732-EXPLOITExploit
PoC CVE-2026-8732 (WP Maps Pro <= 6.1.0)
- CVE-2026-8732-PoCExploit
CVE-2026-8732 | WP Maps Pro <= 6.1.0 Nicht authentifizierte Admin-Erstellung
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.