CVE-2026-8732
WP Maps Pro <= 6.1.0 - 未認証の権限昇格:wpgmp_temp_access_ajax AJAXアクションを介した管理者アカウント作成
- 公開済み
- 2026/05/29
- 更新済み
- 2026/05/29
- CNA の割り当て
- Wordfence
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H中 · 今後 30 日間
- パーセンタイル
- 97.7%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
# WP Maps Pro プラグインの権限昇格の脆弱性 WordPress用WP Maps Proプラグインは、バージョン6.1.0を含む全バージョンにおいて、管理者アカウント作成による権限昇格の脆弱性の影響を受けます。これは、`wpgmp_temp_access_ajax` AJAXアクションが`wp_ajax_nopriv_`で登録されており、`fc-call-nonce` nonceを使用したnonceチェックのみで保護されているためです。このnonceは、`wp_localize_script`によって`wpgmp_local` JavaScriptオブジェクトのnonceフィールドとしてすべてのフロントエンドページに公開埋め込まれており、アクセス制御メカニズムとしてのチェックを無効にしています。これにより、認証されていない攻撃者が`check_temp=false`を指定して`wpgmp_temp_access_support`ハンドラを呼び出すことが可能になり、`wp_insert_user()`を介してハードコードされた管理者ロールを持つ新しいWordPressユーザーを無条件に作成し、アクセス時に`wp_set_auth_cookie()`を呼び出して攻撃者を新しく作成された管理者として完全に認証するマジックログインURLを返します。その結果、サイト全体が乗っ取られることになります。
ソース
6- CVE-2026-8732-EXPLOITエクスプロイト
PoC CVE-2026-8732 (WP Maps Pro <= 6.1.0)
- CVE-2026-8732-PoCエクスプロイト
CVE-2026-8732 | WP Maps Pro <= 6.1.0 未認証の管理者作成
- CVE-2026-8732-POCエクスプロイト
Multi-threaded mass scanner for CVE-2026-8732 in WordPress WP Google Map Pro. Automates nonce extraction, token exploitation, and hidden admin account creation on vulnerable sites.
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。