CVE-2026-19949
All-in-One WP Migration and Backup <= 7.109 - 認証なしの二次SQLインジェクションによるアーカイブ復元を介したリモートコード実行
- 公開済み
- 2026/08/25
- 更新済み
- 2026/08/27
- CNA の割り当て
- Wordfence
- 観察された証拠
- 2026/09/06
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H低 · 今後 30 日間
- パーセンタイル
- 44.0%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
WordPress用のAll-in-One WP Migration and Backupプラグインは、アーカイブ復元機能におけるSQLインジェクションに対して、7.109までの全バージョン(7.109を含む)で脆弱性があります。これは、ユーザーが指定したパラメータに対するエスケープ処理が不十分であり、既存のSQLクエリに対する事前準備が不足していることに起因します。これにより、認証されていない攻撃者が既存のクエリに追加のSQLクエリを付加し、データベースから機密情報を抽出するために使用できる可能性があります。サイト管理者がアーカイブ復元を実行すると、これを利用してai1wm_secret_keyを取得でき、ai1wm_secret_keyの値を悪用できるようになると、リモートコード実行を達成できます。
ソース
3再現可能なDockerベースの概念実証(PoC)です。CVE-2026-19949、All-in-One WP Migration <= 7.109における二次SQLインジェクションを対象とし、匿名REST経由でai1wm_secret_keyを漏洩させ、リモートコード実行へと昇格させます。
CVE-2026-19949の概念実証を提供する教育用リポジトリ。認可されたセキュリティ研究および隔離環境でのテストを目的としています。
CVE-2026-19949のエクスプロイトコード。この脆弱性とその影響を示す概念実証(PoC)です。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。