Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-16265 — Technische Advisorie und Forschungsnotizen zu CVE-2026-16265, einer Subscriber+-Denial-of-Service-Schwachstelle im WordPress-Plugin WP Maps, die in Version 4.9.7 behoben wurde. | Kitploit
Tools/GitHubGitHub/ghoxtbyte/cve-2026-16265
SchwachstellenanalyseWebsicherheitPapers & ForschungLernen & BildungKuratierte Ressourcen
GitHubghoxtbyte/cve-2026-16265

CVE-2026-16265

Technische Advisorie und Forschungsnotizen zu CVE-2026-16265, einer Subscriber+-Denial-of-Service-Schwachstelle im WordPress-Plugin WP Maps, die in Version 4.9.7 behoben wurde.

Repository anzeigen
3vor 10h 28mNoch nicht geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-16265 — WP Maps < 4.9.7 Subscriber+ Denial of Service

Sicherheitsforschungsnotizen zu CVE-2026-16265, einer Denial-of-Service-Schwachstelle, die das WordPress-Plugin WP Maps betrifft.

Dieses Repository ist als technische Referenz für eine bereits offengelegte Schwachstelle gedacht. Es enthält kein weaponisiertes Denial-of-Service-Skript.

Überblick

ElementDetails
CVECVE-2026-16265
ProduktWP Maps
Betroffene Versionen< 4.9.7
Behobene Version4.9.7
SchwachstelleCWE-400 — Unkontrollierter Ressourcenverbrauch
AngriffsvoraussetzungAuthentifizierter Benutzer mit Berechtigungen auf Subscriber-Ebene oder höher
Schweregrad6.5 (CVSS 3.1)
Veröffentlicht2026-08-07
EntdeckerMohammad Aghdasi
CNA / KoordinatorWPScan

Zusammenfassung

Eine fehlende Berechtigungsprüfung in einer AJAX-Aktion kann in Kombination mit einer unzureichenden Einschränkung der ausgeführten Operation einem authentifizierten Benutzer mit geringen Rechten ermöglichen, eine unkontrollierte Rekursion auszulösen. Wiederholter Ressourcenverbrauch kann die Serverkapazität erschöpfen und einen Denial of Service verursachen.

Die Sicherheitsauswirkung beschränkt sich auf die Verfügbarkeit: Eine erfolgreiche Ausnutzung kann genügend Serverressourcen verbrauchen, um die betroffene WordPress-Installation langsam oder nicht verfügbar zu machen. Der veröffentlichte CVSS-Vektor weist keine Auswirkungen auf Vertraulichkeit oder Integrität aus.

Ursache

Der betroffene Codepfad kombiniert zwei Sicherheitsprobleme:

  1. Der AJAX-Handler erzwingt nicht die erforderliche Autorisierungsgrenze; und
  2. die an den internen Dispatcher übergebene Operation ist nicht ausreichend eingeschränkt.

Diese Kombination ermöglicht es, einen rekursiven Ausführungspfad zu erreichen, der kontinuierlich Serverressourcen verbraucht.

Auswirkung

Ein Angreifer, der die oben genannte Zugangsvoraussetzung erfüllt, kann Folgendes verursachen:

  • übermäßigen CPU- und/oder Speicherverbrauch;
  • Erschöpfung der PHP-Worker;
  • verschlechterte Antwortzeiten;
  • vorübergehende Nichtverfügbarkeit der WordPress-Seite.

Die praktische Auswirkung hängt von der Hosting-Umgebung, den PHP-Limits, der Worker-Konfiguration, der Caching-Schicht und dem vorgelagerten Rate Limiting ab.

Betroffen / Behoben

Betroffen: WP Maps < 4.9.7
Behoben: Upgrade auf 4.9.7 oder höher.

Administratoren sollten das Plugin aktualisieren und vermeiden, veraltete Versionen nicht vertrauenswürdigen Benutzern oder Datenverkehr auszusetzen.

Technische Hinweise

Das anfällige Verhalten ist über eine WordPress-AJAX-Aktion erreichbar. Der Handler erzwingt die Autorisierung nicht korrekt und erlaubt es einer unsicheren Operation, einen rekursiven Ausführungspfad zu erreichen.

In diesem Repository ist kein Proof of Concept für einen hochvolumigen oder automatisierten Denial of Service enthalten. Eine Verifikation sollte nur in einer isolierten Testumgebung mit gesetzten Ressourcenlimits durchgeführt werden.

Eine prägnante Analyse des Problems finden Sie in docs/technical-analysis.md.

CVSS

6.5 (CVSS 3.1)

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Offenlegung

Die Schwachstelle wurde über WPScan koordiniert, das im öffentlichen CVE-Eintrag als CNA/Koordinator aufgeführt ist.

Der öffentliche Eintrag nennt Mohammad Aghdasi als Entdecker.

Hier sind nur Daten enthalten, die durch die öffentliche Advisory bestätigt wurden; es wird kein privater Offenlegungszeitplan beansprucht.

Gegenmaßnahmen

Aktualisieren Sie das betroffene Plugin auf 4.9.7 oder höher.

Defense-in-Depth-Maßnahmen können die Exposition ebenfalls reduzieren:

  • den Zugriff auf WordPress-AJAX-Aktionen einschränken, wo praktikabel;
  • Benutzerrollen nach dem Prinzip der geringsten Rechte durchsetzen;
  • Request-Rate-Limits am Reverse Proxy oder WAF anwenden;
  • PHP-Worker-, CPU- und Speichersättigung überwachen;
  • ungenutzte WordPress-Plugins entfernen.

Diese Kontrollen sind ergänzend und sollten das Hersteller-Update nicht ersetzen.

Referenzen

  • CVE: https://www.cve.org/CVERecord?id=CVE-2026-16265
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-16265
  • WPScan Advisory: https://wpscan.com/vulnerability/5432f989-03d8-49d9-ac45-0d5a6a7bf499/
  • CWE-400: https://cwe.mitre.org/data/definitions/400.html

Verantwortungsvolle Nutzung

Das Material in diesem Repository wird für Sicherheitsforschung, Schwachstellenmanagement und defensives Testen bereitgestellt. Testen Sie nur Systeme, die Ihnen gehören oder für deren Bewertung Sie ausdrücklich autorisiert sind.

Lizenz

Die Dokumentation in diesem Repository wird unter der MIT License veröffentlicht.

Tool herunterladen