CVE-2026-89055
WooCommerce 用カスタマーレビュー <= 5.120.0 - 認可の欠如により未認証の任意添付ファイル削除が 'items[][media]' パラメータ経由で可能
- 公開済み
- 2026/09/25
- 更新済み
- 2026/09/25
- CNA の割り当て
- Wordfence
- 観察された証拠
- 2026/09/25
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H概要
WordPress用のCustomer Reviews for WooCommerceプラグインは、5.120.0以前のすべてのバージョンにおいて、認可バイパスの脆弱性があります。これは、ユーザーがアクションを実行する権限を持っていることをプラグインが適切に検証していないためです。これにより、未認証の攻撃者が、後でゴミ箱に入れられ完全に削除されるレビューにIDを注入することで、メディアライブラリから任意の添付ファイル(管理者が所有する製品画像、ロゴ、ドキュメントを含む)を完全に削除することが可能になります。悪用には公開レビューフォームのリンク(顧客にメールで配布される13桁の16進数formId)が必要であり、これによりWordPressアカウントやセッションなしでハンドラーに到達するために必要なnonceが露出します。
ソース
PythonによるCVE-2026-89055のチェック/エクスプロイトPoC。これはCustomer Reviews for WooCommerceにおける未認証の認可バイパスであり、攻撃者が任意のMedia Library添付ファイルを削除対象としてリンクできるようにするものです。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。