Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/ghoxtbyte/cve-2026-18464
Outils DéfensifsAnalyse des VulnérabilitésSécurité WebArticles et RechercheApprentissage et ÉducationRessources Organisées
GitHubghoxtbyte/cve-2026-18464

CVE-2026-18464

Notes de sécurité et de recherche technique pour CVE-2026-18464, une vulnérabilité de déni de service non authentifiée dans l'extension WordPress WP Maps Pro, corrigée dans la version 6.1.3.

Voir le dépôt
2il y a 9h 34mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Site web
Partager

CVE-2026-18464 — WP Maps Pro < 6.1.3 Déni de service non authentifié

Notes de recherche de sécurité pour CVE-2026-18464, une vulnérabilité de déni de service affectant l'extension WordPress WP MAPS PRO.

Ce dépôt est destiné à servir de référence technique pour une vulnérabilité déjà divulguée. Il n'inclut pas de script de déni de service weaponisé.

Aperçu

ÉlémentDétails
CVECVE-2026-18464
ProduitWP MAPS PRO
Versions affectées< 6.1.3
Version corrigée6.1.3
FaiblesseCWE-400 — Consommation non contrôlée de ressources
Condition d'attaqueAttaquant distant non authentifié
Sévérité7.5 (CVSS 3.1)
Publié2026-08-09
DécouvreurMohammad Aghdasi
CNA / CoordinateurWPScan

Résumé

Une action AJAX exposée aux utilisateurs non authentifiés ne dispose pas d'une vérification de capacité appropriée et ne restreint pas suffisamment l'opération dispatchée. Un attaquant peut déclencher une récursion non contrôlée, provoquant une consommation excessive de ressources et un déni de service.

L'impact de sécurité se limite à la disponibilité : une exploitation réussie peut consommer suffisamment de ressources serveur pour ralentir ou rendre indisponible l'installation WordPress affectée. Le vecteur CVSS publié n'indique aucun impact sur la confidentialité ou l'intégrité.

Cause racine

Le chemin de code affecté combine deux problèmes de sécurité :

  1. le gestionnaire AJAX n'applique pas la frontière d'autorisation requise ; et
  2. l'opération transmise au dispatcher interne n'est pas suffisamment contrainte.

Cette combinaison permet d'atteindre un chemin d'exécution récursif qui consomme continuellement des ressources serveur.

Impact

Un attaquant satisfaisant la condition d'accès ci-dessus peut provoquer :

  • une consommation excessive de CPU et/ou de mémoire ;
  • un épuisement des workers PHP ;
  • une dégradation des temps de réponse ;
  • une indisponibilité temporaire du site WordPress.

L'impact pratique dépend de l'environnement d'hébergement, des limites PHP, de la configuration des workers, de la couche de cache et de la limitation de débit en amont.

Affecté / Corrigé

Affecté : WP MAPS PRO < 6.1.3
Corrigé : mettre à jour vers 6.1.3 ou une version ultérieure.

Les administrateurs doivent mettre à jour l'extension et éviter d'exposer des versions obsolètes à des utilisateurs ou à du trafic non fiables.

Notes techniques

Le comportement vulnérable est accessible via une action AJAX WordPress. Le gestionnaire n'applique pas correctement l'autorisation et permet à une opération non sécurisée d'atteindre un chemin d'exécution récursif.

Aucune preuve de concept de déni de service à haut volume ou automatisée n'est incluse dans ce dépôt. La vérification ne doit être effectuée que dans un environnement de test isolé avec des limites de ressources en place.

Voir docs/technical-analysis.md pour une analyse concise du problème.

CVSS

7.5 (CVSS 3.1)

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Divulgation

La vulnérabilité a été coordonnée via WPScan, qui est répertorié comme CNA/coordinateur dans l'enregistrement CVE public.

L'enregistrement public crédite Mohammad Aghdasi comme découvreur.

Seules les dates confirmées par l'avis public sont incluses ici ; aucune chronologie de divulgation privée n'est revendiquée.

Atténuation

Mettre à jour l'extension affectée vers 6.1.3 ou une version ultérieure.

Des mesures de défense en profondeur peuvent également réduire l'exposition :

  • restreindre l'accès aux actions AJAX WordPress lorsque cela est possible ;
  • appliquer des rôles utilisateur à moindre privilège ;
  • appliquer des limites de débit de requêtes au niveau du reverse proxy ou du WAF ;
  • surveiller la saturation des workers PHP, du CPU et de la mémoire ;
  • supprimer les extensions WordPress inutilisées.

Ces contrôles sont complémentaires et ne doivent pas remplacer la mise à jour du fournisseur.

Références

  • CVE : https://www.cve.org/CVERecord?id=CVE-2026-18464
  • NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-18464
  • Avis WPScan : https://wpscan.com/vulnerability/45d1c2c2-c5da-43b6-a982-5323fb8d9014/
  • CWE-400 : https://cwe.mitre.org/data/definitions/400.html

Utilisation responsable

Le contenu de ce dépôt est fourni à des fins de recherche en sécurité, de gestion des vulnérabilités et de tests défensifs. Ne testez que les systèmes que vous possédez ou pour lesquels vous êtes explicitement autorisé à effectuer une évaluation.

Licence

La documentation de ce dépôt est publiée sous la MIT License.

Télécharger l’outil