Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-18464 — Sicherheitshinweis und technische Recherchenotizen zu CVE-2026-18464, einer nicht authentifizierten Denial-of-Service-Schwachstelle im WordPress-Plugin WP Maps Pro, die in 6.1.3 behoben wurde. | Kitploit
Tools/GitHubGitHub/ghoxtbyte/cve-2026-18464
DefensivwerkzeugeSchwachstellenanalyseWebsicherheitPapers & ForschungLernen & BildungKuratierte Ressourcen
GitHubghoxtbyte/cve-2026-18464

CVE-2026-18464

Sicherheitshinweis und technische Recherchenotizen zu CVE-2026-18464, einer nicht authentifizierten Denial-of-Service-Schwachstelle im WordPress-Plugin WP Maps Pro, die in 6.1.3 behoben wurde.

Repository anzeigen
2vor 11h 11mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Webseite
Teilen

CVE-2026-18464 — WP Maps Pro < 6.1.3 Unauthentifizierte Denial-of-Service

Sicherheitsforschungsnotizen zu CVE-2026-18464, einer Denial-of-Service-Schwachstelle, die das WordPress-Plugin WP MAPS PRO betrifft.

Dieses Repository ist als technische Referenz für eine bereits offengelegte Schwachstelle gedacht. Es enthält kein weaponisiertes Denial-of-Service-Skript.

Überblick

ElementDetails
CVECVE-2026-18464
ProduktWP MAPS PRO
Betroffene Versionen< 6.1.3
Behobene Version6.1.3
SchwachstelleCWE-400 — Unkontrollierter Ressourcenverbrauch
AngriffsvoraussetzungUnauthentifizierter Remote-Angreifer
Schweregrad7.5 (CVSS 3.1)
Veröffentlicht2026-08-09
EntdeckerMohammad Aghdasi
CNA / KoordinatorWPScan

Zusammenfassung

Eine für unauthentifizierte Benutzer exponierte AJAX-Aktion weist keine angemessene Berechtigungsprüfung auf und schränkt die ausgeführte Operation nicht ausreichend ein. Ein Angreifer kann eine unkontrollierte Rekursion auslösen, was zu übermäßigem Ressourcenverbrauch und Denial of Service führt.

Die Sicherheitsauswirkung beschränkt sich auf die Verfügbarkeit: Eine erfolgreiche Ausnutzung kann genügend Serverressourcen verbrauchen, um die betroffene WordPress-Installation langsam oder nicht verfügbar zu machen. Der veröffentlichte CVSS-Vektor weist keine Auswirkungen auf Vertraulichkeit oder Integrität aus.

Ursache

Der betroffene Codepfad kombiniert zwei Sicherheitsprobleme:

  1. Der AJAX-Handler erzwingt nicht die erforderliche Autorisierungsgrenze; und
  2. die an den internen Dispatcher übergebene Operation ist nicht ausreichend eingeschränkt.

Diese Kombination ermöglicht es, einen rekursiven Ausführungspfad zu erreichen, der kontinuierlich Serverressourcen verbraucht.

Auswirkung

Ein Angreifer, der die oben genannte Zugangsvoraussetzung erfüllt, kann Folgendes verursachen:

  • übermäßigen CPU- und/oder Speicherverbrauch;
  • Erschöpfung der PHP-Worker;
  • verschlechterte Antwortzeiten;
  • vorübergehende Nichtverfügbarkeit der WordPress-Seite.

Die praktische Auswirkung hängt von der Hosting-Umgebung, den PHP-Limits, der Worker-Konfiguration, der Caching-Schicht und dem vorgelagerten Rate Limiting ab.

Betroffen / Behoben

Betroffen: WP MAPS PRO < 6.1.3
Behoben: Upgrade auf 6.1.3 oder höher.

Administratoren sollten das Plugin aktualisieren und vermeiden, veraltete Versionen nicht vertrauenswürdigen Benutzern oder Datenverkehr auszusetzen.

Technische Hinweise

Das anfällige Verhalten ist über eine WordPress-AJAX-Aktion erreichbar. Der Handler erzwingt die Autorisierung nicht korrekt und erlaubt es, dass eine unsichere Operation einen rekursiven Ausführungspfad erreicht.

In diesem Repository ist kein Proof of Concept für einen hochvolumigen oder automatisierten Denial of Service enthalten. Eine Verifikation sollte nur in einer isolierten Testumgebung mit gesetzten Ressourcenlimits durchgeführt werden.

Siehe docs/technical-analysis.md für eine prägnante Analyse des Problems.

CVSS

7.5 (CVSS 3.1)

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Offenlegung

Die Schwachstelle wurde über WPScan koordiniert, das im öffentlichen CVE-Eintrag als CNA/Koordinator aufgeführt ist.

Der öffentliche Eintrag nennt Mohammad Aghdasi als Entdecker.

Hier sind nur Daten enthalten, die durch die öffentliche Advisory bestätigt wurden; es wird kein privater Offenlegungszeitplan beansprucht.

Gegenmaßnahmen

Aktualisieren Sie das betroffene Plugin auf 6.1.3 oder höher.

Defense-in-Depth-Maßnahmen können die Exposition ebenfalls reduzieren:

  • den Zugriff auf WordPress-AJAX-Aktionen einschränken, wo praktikabel;
  • Benutzerrollen nach dem Least-Privilege-Prinzip durchsetzen;
  • Request-Rate-Limits am Reverse Proxy oder WAF anwenden;
  • PHP-Worker-, CPU- und Speicherauslastung überwachen;
  • ungenutzte WordPress-Plugins entfernen.

Diese Kontrollen sind ergänzend und sollten das Hersteller-Update nicht ersetzen.

Referenzen

  • CVE: https://www.cve.org/CVERecord?id=CVE-2026-18464
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-18464
  • WPScan Advisory: https://wpscan.com/vulnerability/45d1c2c2-c5da-43b6-a982-5323fb8d9014/
  • CWE-400: https://cwe.mitre.org/data/definitions/400.html

Verantwortungsvolle Nutzung

Das Material in diesem Repository wird für Sicherheitsforschung, Schwachstellenmanagement und defensives Testen bereitgestellt. Testen Sie nur Systeme, die Ihnen gehören oder für deren Bewertung Sie ausdrücklich autorisiert sind.

Lizenz

Die Dokumentation in diesem Repository wird unter der MIT License veröffentlicht.

Tool herunterladen