CVE-2026-13355
Meta Box AIO <= 3.11.0 およびスタンドアロンプラグイン拡張機能 - 'rwmb_frontend_field_object_id' パラメータにおける未認証の管理者権限昇格
- 公開済み
- 2026/09/22
- 更新済み
- 2026/09/22
- CNA の割り当て
- Wordfence
- 観察された証拠
- 2026/09/22
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H概要
WordPress用のMeta Box AIOプラグインは、バージョン3.11.0以下において、管理者への権限昇格に対して脆弱です。これは連鎖的な欠陥によるものです。mb-frontend-submissionコンポーネント内のpopulate_via_query_string()関数が、認可チェックなしにGETパラメータ'rwmb_frontend_field_object_id'からフォームのターゲットobject_idを無条件に上書きし、Form::process()にはrender()に存在するuser_can_edit()チェックが欠けているため、未認証の攻撃者がwp_update_post()を介して任意のページのpost_contentを任意のショートコードで上書きできるようになります。その後、mb-user-profileコンポーネントが、注入された[mb_user_profile_register]ショートコード内の'role'および'auto_login'ショートコード属性を、ロール検証なしで直接信頼します。これにより、未認証の攻撃者が自身の権限を管理者に昇格させることが可能になります。単体プラグインのMeta Box Frontend Submission(バージョン4.5.6以下)およびMeta Box User Profile(バージョン3.11.0以下)も影響を受けます。
ソース
1CVE-2026-13355(Meta Box AIO WordPressプラグインにおける未認証の管理者権限昇格)に対応したPython製PoCスキャナおよびエクスプロイト。FOFAによる大量スキャン機能付き。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。