Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-12227 — CVE-2026-12227の概念実証および技術分析。WordPress Visual Composerプラグイン(<=45.16.0)における認証不要のLFIで、ファイルインクルードとRCEを可能にする。 | Kitploit
ツール/GitHubGitHub/be-keb/cve-2026-12227
脆弱性スキャナーウェブ脆弱性スキャナー脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト
GitHubbe-keb/cve-2026-12227

CVE-2026-12227

CVE-2026-12227の概念実証および技術分析。WordPress Visual Composerプラグイン(<=45.16.0)における認証不要のLFIで、ファイルインクルードとRCEを可能にする。

リポジトリを見る
16日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-12227: Visual Composer Website Builder 認証不要のローカルファイルインクルージョン (LFI)



概要

CVE-2026-12227 は、WordPress 用 Visual Composer Website Builder プラグインにおける深刻な (CVSS 9.8) 認証不要のローカルファイルインクルージョン (LFI) 脆弱性であり、バージョン 45.16.0 以下を含むすべてのバージョンに影響します。この欠陥は vcv-template パラメータにあり、攻撃者がサーバー上の任意のファイルをインクルードして実行できるようにします。これにより、機密データの漏洩、アクセス制御のバイパス、さらにはサーバー環境が誤設定されている場合は完全なリモートコード実行 (RCE) につながる可能性があります。

CVE ID

CVE-2026-12227

CVSS

9.8/10

影響を受ける製品

Visual Composer Website Builder プラグイン (バージョン 45.16.0 まで)

技術的詳細

根本原因: この脆弱性は CWE-98: PHP プログラムにおける include/require ステートメントのファイル名の不適切な制御 (しばしば PHP リモートファイルインクルージョンと呼ばれる) に分類されます。これは PageTemplatesController.php ファイル内の、特に viewPageTemplate() 関数内のロジックの欠陥に起因し、この関数は認証チェックなしで優先度 11 で WordPress の template_include フィルターにフックします。

核心的な問題は「検証してから変更する」という欠陥です:

検証 (生の入力に対して): コードはまず、ユーザーが指定した vcv-template パラメータの生の値に対して WordPress の validate_file() 関数を呼び出します。この関数は、... のようなリテラルのディレクトリトラバーサルシーケンスを含むパスを拒否するように設計されています。この段階では、悪意のある入力 theme:.theme:./.theme:./.theme:./wp-links-opml.php にはリテラルの .. が含まれていないため、検証を通過します。

変更 (検証後): 検証直後に、コードはテンプレートタイプが vc-custom-layout であるかどうか、および値に文字列 theme: が含まれているかどうかをチェックします。含まれている場合、str_replace('theme:', '', $current['value']) を実行し、値から theme: のすべての出現箇所を削除します。

シンク: 変更された値はその後 locate_template() に渡され、パスを解決してファイルをインクルードします。theme: 文字列が削除されたため、断片化されたトラバーサルシーケンスが融合され、../../../../wp-links-opml.php のような有効なパスが作成されますが、これは最終形態では検証されていませんでした。

攻撃対象領域: 攻撃ベクトル: ネットワーク (AV:N) — この脆弱性は HTTP/HTTPS 経由で直接到達可能です。

認証: 不要 (PR:N) — これは認証不要の脆弱性です。任意のリモート攻撃者が有効なアカウントなしでトリガーできます。

ユーザーインタラクション: 不要 (UI:N)。

影響を受けるコンポーネント: WordPress 用 Visual Composer Website Builder プラグイン。

脆弱なパラメータ: vcv-template パラメータ。vcv-template-type パラメータと組み合わせて使用されます。

トリガー条件: プラグインが WordPress サイトにインストールされ有効化されている必要があり、フロントエンドページが Visual Composer で構築されている (つまり、通常のパーマリンクが存在する) 必要があります。

悪用に関する注意: 影響: この欠陥により、認証されていない攻撃者がサーバー上の任意のローカルファイルをインクルードして実行できます。インクルードされた PHP ファイルは実行されるため、リモートコード実行 (RCE) につながる可能性があり、サーバーの機密性、完全性、可用性の完全な侵害を可能にします。

悪用技術: 攻撃者は、根本原因で説明したように、theme: プレフィックスを使用して検証をバイパスする悪意のある vcv-template 値を細工することでこれを悪用できます。例えば、リクエストは次のようになります: POST /?vcv-template-type=vc-custom-layout&vcv-template=theme:.theme:./.theme:./.theme:./wp-links-opml.php。

RCE へのエスカレーション: LFI 自体は深刻ですが、RCE の達成はしばしばサーバー環境に依存します。一般的な方法は、サーバーに既にアップロードされているファイル (例えば、PHP コードが埋め込まれた一見無害な画像ファイル) をインクルードするか、他のサーバー誤設定を利用することです。

PoC の可用性: Python スクリプトや Nuclei テンプレートを含む複数の概念実証エクスプロイトが公開されており、認可されたラボ環境での検証に使用できます

  • このセクションは、私が全部書くのが面倒だったため AI によって再現されました

概念実証

[*] 上記の Python コード

修復

パッチバージョン: 45.16.1

参考文献

  • CVE.org: https://www.cve.org/CVERecord?id=CVE-2026-12227
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-12227
  • MITRE CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-12227
  • VulDB: https://vuldb.com/?search=CVE-2026-12227
  • Wordfence Intelligence: https://www.wordfence.com/threat-intel/vulnerabilities/
  • Patchstack: https://patchstack.com/database/
  • WPScan: https://wpscan.com/vulnerability/
  • Exploit-DB: https://www.exploit-db.com/search?cve=2026-12227
  • GitHub Search: https://github.com/search?q=CVE-2026-12227
  • Nuclei Templates: https://github.com/projectdiscovery/nuclei-templates
  • CISA KEV: https://www.cisa.gov/known-exploited-vulnerabilities-catalog
  • Rapid7: https://www.rapid7.com/db/
  • Tenable: https://www.tenable.com/cve/CVE-2026-12227
  • Snyk: https://security.snyk.io/vuln/?search=CVE-2026-12227
  • Aqua: https://avd.aquasec.com/nvd/cve-2026-12227
  • CVE Details: https://www.cvedetails.com/cve/CVE-2026-12227/
  • CIRCL: https://cve.circl.lu/cve/CVE-2026-12227
  • GitHub Advisory: https://github.com/advisories?query=CVE-2026-12227
  • Packet Storm: https://packetstormsecurity.com/search/?q=CVE-2026-12227
  • Sploitus: https://sploitus.com/?query=CVE-2026-12227
  • Vulmon: https://vulmon.com/vulnerabilitydetails?qid=CVE-2026-12227
  • CVEFeed: https://cvefeed.io/vuln/detail/CVE-2026-12227
  • OpenCVE: https://www.opencve.io/cve/CVE-2026-12227
  • CVE.report: https://cve.report/CVE-2026-12227
  • Vulners: https://vulners.com/cve/CVE-2026-12227
  • Security-Database: https://www.security-database.com/cve/CVE-2026-12227
  • CVE Crowd: https://cvecrowd.com/cve/CVE-2026-12227
  • CVE Base: https://www.cvebase.com/cve/2026/12227
ツールをダウンロード