Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-93485 — CVE-2026-93485(WordPress コアの格納型 XSS 脆弱性)に関する防御的研究リポジトリ。バージョンチェックスキャナー、技術分析、パッチ検証ガイダンスを提供。 | Kitploit
ツール/GitHubGitHub/0xblackash/cve-2026-93485
防御ツール脆弱性スキャナー脆弱性分析ウェブセキュリティ論文と研究学習と教育
GitHub0xblackash/cve-2026-93485

CVE-2026-93485

CVE-2026-93485(WordPress コアの格納型 XSS 脆弱性)に関する防御的研究リポジトリ。バージョンチェックスキャナー、技術分析、パッチ検証ガイダンスを提供。

リポジトリを見る
72日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

⚡ CVE-2026-93485 - Comment2Shell

ChatGPT Image Sep 22, 2026, 02_13_54 PM

CVE CWE-79 WordPress CVSS Status Research


🧬 概要

CVE-2026-93485 は、WordPress コアに影響を与える高深刻度のクロスサイトスクリプティング脆弱性です。

この脆弱性は、Web ページ生成時におけるユーザー制御入力の不適切な中和として説明されており、結果として DOM ベース XSS / 蓄積型 XSS の挙動を引き起こします。

公開されたアドバイザリによると、未認証の攻撃者が悪意のあるコメント内容を送信でき、その後、影響を受けるコンテンツを閲覧するユーザーのブラウザで実行される可能性があります。

この問題は WordPress のコメント処理に関連しており、デフォルトのコメント設定を使用しているインストールに影響を与える可能性があります。


🔥 脆弱性スナップショット

CVSS ベクトル:

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L

CVSS 7.1 の評価とベクトルは、GitHub Advisory Database および Ubuntu セキュリティトラッカーによって報告されています。


🎯 攻撃対象領域

報告された脆弱性は、WordPress のコメント処理/レンダリング経路に関与しています。

簡略化した攻撃フローは次のとおりです:

root@kitploit:~
┌───────────────┐
│ Unauthenticated│
│    Attacker    │
└───────┬───────┘
        │
        │ Malicious comment input
        ▼
┌────────────────────┐
│ WordPress Comment  │
│    Processing      │
└─────────┬──────────┘
          │
          │ Improper neutralization
          ▼
┌────────────────────┐
│ Stored Application │
│      Content       │
└─────────┬──────────┘
          │
          │ Victim views page
          ▼
┌────────────────────┐
│ Victim Browser     │
│    XSS Execution   │
└────────────────────┘

公開された脆弱性の説明によると、コメント投稿者が以前に承認されたコメントを持っているという通常の要件は、影響を受ける条件下でバイパスされる可能性があります。


🧠 技術的説明

根本的な弱点は次のように分類されます:

CWE-79 — Web ページ生成時における入力の中和の不備

この脆弱性は、攻撃者が制御する入力が適切な中和なしに Web ページ生成経路に到達した場合に発生します。

報告された問題は、WordPress コメントの処理および改行 / 生成された HTML の扱いに特に関連しています。CERT Santé の技術概要では、wpautop() 処理経路がこの脆弱性に関連していると特定されています。

概念的には:

root@kitploit:~
Attacker-controlled input
          │
          ▼
   Comment processing
          │
          ▼
      wpautop()
          │
          ▼
   HTML generation
          │
          ▼
 Insufficient neutralization
          │
          ▼
      Stored content
          │
          ▼
   Victim renders page

デモ

cve-2026-93485

📦 影響を受けるバージョン

アドバイザリには、複数の脆弱な WordPress ブランチが記載されています。

現在の 7.x ブランチ

root@kitploit:~
7.1        < 7.1.1
7.0        <= 7.0.4
6.9        <= 6.9.7
6.8        <= 6.8.8
6.7        <= 6.7.7
6.6        <= 6.6.7
6.5        <= 6.5.10
6.4        <= 6.4.10
6.3        <= 6.3.10
6.2        <= 6.2.11
6.1        <= 6.1.12
6.0        <= 6.0.14

レガシーブランチ

root@kitploit:~
5.9        <= 5.9.16
5.8        <= 5.8.15
5.7        <= 5.7.17
5.6        <= 5.6.19
5.5        <= 5.5.20
5.4        <= 5.4.21
5.3        <= 5.3.23
5.2        <= 5.2.26
5.1        <= 5.1.24
5.0        <= 5.0.27
4.9        <= 4.9.31
4.8        <= 4.8.30
4.7        <= 4.7.35

これらの影響範囲は、GitHub Advisory Database および Debian セキュリティトラッカーによって文書化されています。


🛡️ 緩和策

推奨

お使いのブランチの修正済みリリースに WordPress をアップグレードしてください。

7.1 ブランチの場合、文書化されている修正済みリリースは次のとおりです:

root@kitploit:~
WordPress 7.1.1

WordPress のセキュリティ/メンテナンスリリースは 2026年9月17日に公開されました。

インストールされているバージョンを確認:

root@kitploit:~
wp core version

または WordPress インストールディレクトリから:

root@kitploit:~
grep "wp_version" wp-includes/version.php

例:

root@kitploit:~
$ wp core version
7.1.1

🔎 安全な検出

防御的なバージョンチェックにより、XSS ペイロードを送信することなく、影響を受ける可能性のあるインストールを特定できます。

root@kitploit:~
#!/usr/bin/env python3

from packaging.version import Version

FIXED_VERSION = Version("7.1.1")


def check_version(version: str):
    current = Version(version)

    if current < FIXED_VERSION:
        print(f"[!] Potentially affected WordPress version: {version}")
        print("[!] Upgrade to a fixed release.")
    else:
        print(f"[+] WordPress version {version} is >= 7.1.1")


if __name__ == "__main__":
    version = input("WordPress version: ").strip()
    check_version(version)

注記: この簡略化されたチェッカーは 7.1 ブランチを対象としています。WordPress のバックポートリリースではブランチ固有の修正済みバージョンが使用されるため、本番環境のスキャナは 7.1.1 を普遍的な最小値として扱うのではなく、完全なバージョンマトリックスを維持する必要があります。


🧪 安全な調査方法論

管理されたラボ評価では、以下を使用する必要があります:

root@kitploit:~
1. Deploy isolated WordPress instance
            │
            ▼
2. Determine exact WordPress version
            │
            ▼
3. Review comment configuration
            │
            ▼
4. Inspect affected processing path
            │
            ▼
5. Compare vulnerable vs patched release
            │
            ▼
6. Verify remediation

推奨されるラボ環境:

root@kitploit:~
┌─────────────────────────────────────┐
│          Isolated Test Lab          │
│                                     │
│  ┌─────────────┐   ┌─────────────┐ │
│  │ Vulnerable  │   │   Patched   │ │
│  │ WordPress   │   │ WordPress   │ │
│  └──────┬──────┘   └──────┬──────┘ │
│         │                   │       │
│         └────────┬──────────┘       │
│                  ▼                  │
│           Behavioral Diff           │
└─────────────────────────────────────┘

このリポジトリは意図的に武器化されたペイロードを避け、防御的検証とパッチ検証に焦点を当てています。


🔬 セキュリティへの影響

悪用に成功すると、脆弱な WordPress サイトのセキュリティコンテキスト内で攻撃者が制御するスクリプトを実行できる可能性があります。

潜在的な影響には以下が含まれます:

  • セッション関連データの漏洩
  • 被害者のブラウザを通じた不正な操作の実行
  • ページコンテンツの改ざん
  • 被害者がアクセス可能な情報へのアクセス
  • WordPress 機能のブラウザ側での操作

公式の CVSS 評価では、機密性、完全性、可用性への影響は 低 とされ、ユーザー操作が必要でスコープが変更されています。


🧰 防御チェックリスト

root@kitploit:~
[ ] Identify WordPress version
[ ] Check whether the branch is affected
[ ] Upgrade to a fixed release
[ ] Review comment configuration
[ ] Enable comment moderation where appropriate
[ ] Review suspicious recent comments
[ ] Monitor web/application logs
[ ] Inspect unexpected HTML/JavaScript in comments
[ ] Review administrator sessions after suspected compromise
[ ] Re-test after patching

📊 CVSS 内訳


📁 リポジトリ構造

root@kitploit:~
CVE-2026-93485/
│
├── README.md
├── scanner/
│   └── wp_version_check.py
│
├── docs/
│   ├── technical-analysis.md
│   └── mitigation.md
│
├── screenshots/
│   └── lab/
│
├── research/
│   └── notes.md
│
└── LICENSE

⚠️ 免責事項

このリポジトリは以下を目的としています:

  • セキュリティ研究
  • 許可されたペネトレーションテスト
  • 防御的検証
  • 脆弱性管理
  • 教育用ラボ環境

明示的な許可なくシステムをテストしないでください。

武器化された悪用コードは提供されていません。


📚 参考文献

  • CVE: CVE-2026-93485
  • CWE: CWE-79
  • GHSA: GHSA-2pgq-4jch-68j8
  • CVSS: 7.1 High
  • ベンダー: Automattic / WordPress

公式 / セキュリティ参考文献

  • NVD — CVE-2026-93485
  • WordPress — 7.1.1 Maintenance and Security Release
  • GitHub Advisory Database — GHSA-2pgq-4jch-68j8
  • Debian Security Tracker
  • Ubuntu Security Tracker

⚡ CVE-2026-93485

WordPress Core Security Research

Research • Detect • Patch • Verify


⭐ この研究が役に立った場合は、このリポジトリにスターを付けてください

ツールをダウンロード
項目詳細
CVECVE-2026-93485
製品WordPress Core
ベンダーAutomattic
種類クロスサイトスクリプティング
CWECWE-79
攻撃タイプ蓄積型 / DOM ベース XSS
認証不要
ユーザー操作必要
攻撃ベクトルネットワーク
複雑度低
CVSS v3.17.1 — 高
公開日2026年9月18日
指標値
攻撃ベクトルネットワーク
攻撃複雑度低
必要な権限なし
ユーザー操作必要
スコープ変更
機密性低
完全性低
可用性低
基本スコア7.1 / 高