CVE-2026-11784
Optimole – 画像最適化 | WebP & AVIF 変換 | CDN & Lazy Load | 画像最適化 <= 4.2.6 - 'optml_replace_file' AJAX アクション経由のクロスサイトリクエストフォージェリ
- 公開済み
- 2026/06/18
- 更新済み
- 2026/06/18
- CNA の割り当て
- Wordfence
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N低 · 今後 30 日間
- パーセンタイル
- 13.8%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
The Optimole – Optimize Images | Convert WebP & AVIF | CDN & Lazy Load | Image Optimization WordPressプラグインは、バージョン4.2.6(4.2.6を含む)以前の全バージョンにおいて、クロスサイトリクエストフォージェリ(CSRF)の脆弱性の影響を受けます。これは、replace_file関数におけるnonce検証の欠如または不正確さに起因します。このため、認証されていない攻撃者が、被害者がedit_post権限を持つ任意の添付ファイルを対象とした偽造されたmultipart POSTリクエストを送信し、サイト管理者をリンククリックなどの操作へ誘導できる場合、既存のメディア添付ファイルを攻撃者提供のファイル内容で上書きすることが可能になります。この偽造リクエストには、少なくともAuthorレベルの権限を持つ被害者が必要です。ハンドラーがcurrent_user_can('edit_post', $id)チェックを実施するためです。Authorレベル以上のユーザーを騙して細工されたリンクをクリックさせれば、そのユーザーが編集可能な添付ファイルに対する上書きを引き起こすのに十分です。
ソース
1CVE-2026-11784の概念実証エクスプロイト。Optimole WordPressプラグインにおけるCSRF脆弱性で、nonce検証の欠如により任意のファイル上書きを可能にします。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。