CVE-2026-15989
Super Forms <= 6.3.316 - 'role' パラメータを介した未認証の権限昇格
- 公開済み
- 2026/10/01
- 更新済み
- 2026/10/01
- CNA の割り当て
- Wordfence
- 観察された証拠
- 2026/10/03
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H概要
WordPress用のSuper Forms – Drag & Drop Form Builderプラグインは、バージョン6.3.316以下(6.3.316を含む)のすべてのバージョンにおいて、権限昇格に対して脆弱です。これは、Register & Loginアドオンのbefore_email_success_msg()関数が、クライアントから送信された'role'キーをホワイトリストに登録し、それをwp_insert_user()に直接渡されるuser-data配列にコピーするためです。この際、送信されたroleを管理者が設定したregister_user_roleに対して検証せず、許可リストもなく、current_user_can()によるケイパビリティチェックも一切行われません。これにより、未認証の攻撃者が、公開されている任意のSuper Forms登録フォーム(register_login_action='register')に送信するデータにrole=administratorを注入することで、Administratorロールを持つ新しいアカウントを登録することが可能になります。
ソース
- CVE-2026-15989エクスプロイト
CVE-2026-15989 に対応する Python 製 PoC スキャナー。WordPress Super Forms の認証不要のロールインジェクションを悪用して管理者アカウントを作成し、アクセスを検証します。
- CVE-2026-15989エクスプロイト
CVE-2026-15989 のための大量スキャンおよびエクスプロイトツール。これは Super Forms <= 6.3.316 における未認証の権限昇格であり、role パラメータを介して管理者アカウントを作成します。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。