CVE-2026-1657
EventPrime <= 4.2.8.4 - 認証欠如による'ep_upload_file_media' AJAXエンドポイント経由の未認証画像アップロード
- 公開済み
- 2026/02/17
- 更新済み
- 2026/04/08
- CNA の割り当て
- Wordfence
- 観察された証拠
- 2026/08/25
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N低 · 今後 30 日間
- パーセンタイル
- 33.3%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
# WordPress用EventPrimeプラグインにおける不正な画像ファイルアップロードの脆弱性 WordPress用EventPrimeプラグインは、バージョン4.2.8.4を含む全バージョンにおいて、不正な画像ファイルアップロードに対して脆弱です。これは、プラグインが`upload_file_media` AJAXアクションを(nopriv対応の)公開アクセス可能なものとして登録している一方で、nonceが作成されているにもかかわらず、認証、認可、nonce検証を一切実装していないことに起因します。このため、認証されていない攻撃者が`ep_upload_file_media`エンドポイントを介してWordPressのアップロードディレクトリに画像ファイルをアップロードし、メディアライブラリの添付ファイルを作成することが可能になります。
ソース
2EventPrime プラグインにおける未認証の任意ファイルアップロード
- -CVE-2026-1657エクスプロイト
CVE-2026-1657 のエクスプロイト。'ep_upload_file_media' AJAX エンドポイントを介した認証不要の画像アップロード脆弱性であり、リモートからのファイルアップロードを可能にします。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。