Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-16265 — CVE-2026-16265 に関する技術アドバイザリおよび調査ノート。これは WP Maps WordPress プラグインにおける Subscriber+ のサービス拒否脆弱性であり、バージョン 4.9.7 で修正されました。 | Kitploit
ツール/GitHubGitHub/ghoxtbyte/cve-2026-16265
脆弱性分析ウェブセキュリティ論文と研究学習と教育厳選リソース
GitHubghoxtbyte/cve-2026-16265

CVE-2026-16265

CVE-2026-16265 に関する技術アドバイザリおよび調査ノート。これは WP Maps WordPress プラグインにおける Subscriber+ のサービス拒否脆弱性であり、バージョン 4.9.7 で修正されました。

リポジトリを見る
310時間28分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
ウェブサイト
共有

CVE-2026-16265 — WP Maps < 4.9.7 Subscriber+ サービス拒否

CVE-2026-16265 に関するセキュリティリサーチノートです。これは WordPress の WP Maps プラグインに影響するサービス拒否(DoS)脆弱性です。

このリポジトリは、すでに開示された脆弱性に関する技術リファレンスとして提供されています。武器化されたサービス拒否スクリプトは含まれていません。

概要

項目詳細
CVECVE-2026-16265
製品WP Maps
影響を受けるバージョン< 4.9.7
修正バージョン4.9.7
脆弱性の種類CWE-400 — 制御されていないリソース消費
攻撃要件Subscriber レベル以上の権限を持つ認証済みユーザー
深刻度6.5 (CVSS 3.1)
公開日2026-08-07
発見者Mohammad Aghdasi
CNA / コーディネーターWPScan

概要

AJAX アクションにおける権限チェックの欠如と、ディスパッチされる操作の制限が不十分であることが組み合わさることで、低権限の認証済みユーザーが制御されていない再帰を引き起こす可能性があります。繰り返しのリソース消費によりサーバー容量が枯渇し、サービス拒否が発生する可能性があります。

セキュリティへの影響は 可用性 に限定されます。攻撃が成功すると、影響を受ける WordPress インストールが遅くなったり利用できなくなったりするほど、サーバーリソースを消費する可能性があります。公開されている CVSS ベクターは、機密性や完全性への影響を示していません。

根本原因

影響を受けるコードパスは、2 つのセキュリティ問題を組み合わせています。

  1. AJAX ハンドラーが必要な認可境界を適用していない。
  2. 内部ディスパッチャーに渡される操作が十分に制限されていない。

この組み合わせにより、サーバーリソースを継続的に消費する再帰的な実行パスに到達することが可能になります。

影響

上記のアクセス要件を満たす攻撃者は、以下を引き起こす可能性があります。

  • 過剰な CPU および/またはメモリ消費
  • PHP ワーカーの枯渇
  • 応答時間の低下
  • WordPress サイトの一時的な利用不能

実際の影響は、ホスティング環境、PHP の制限、ワーカー設定、キャッシュレイヤー、上流のレート制限によって異なります。

影響を受けるバージョン / 修正済みバージョン

影響を受ける: WP Maps < 4.9.7
修正済み: 4.9.7 以降にアップグレードしてください。

管理者はプラグインを更新し、古いバージョンを信頼できないユーザーやトラフィックに公開しないようにする必要があります。

技術ノート

脆弱な動作は WordPress の AJAX アクションを通じて到達可能です。ハンドラーは認可を正しく適用せず、安全でない操作が再帰的な実行パスに到達することを許可しています。

このリポジトリには、大量または自動化されたサービス拒否の概念実証は含まれていません。検証は、リソース制限が設定された隔離されたテスト環境でのみ実施してください。

問題の簡潔な分析については、docs/technical-analysis.md を参照してください。

CVSS

6.5 (CVSS 3.1)

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

開示

この脆弱性は WPScan を通じて調整され、公開 CVE レコードでは CNA/コーディネーターとして記載されています。

公開レコードでは、発見者として Mohammad Aghdasi がクレジットされています。

ここには公開アドバイザリで確認された日付のみが含まれており、非公開の開示タイムラインは主張していません。

緩和策

影響を受けるプラグインを 4.9.7 以降 にアップグレードしてください。

多層防御の対策も、露出を減らすことができます。

  • 可能な場合は WordPress AJAX アクションへのアクセスを制限する
  • 最小権限のユーザーロールを適用する
  • リバースプロキシまたは WAF でリクエストレート制限を適用する
  • PHP ワーカー、CPU、メモリの飽和を監視する
  • 未使用の WordPress プラグインを削除する

これらの対策は補助的なものであり、ベンダーの更新に代わるものではありません。

参考資料

  • CVE: https://www.cve.org/CVERecord?id=CVE-2026-16265
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-16265
  • WPScan アドバイザリ: https://wpscan.com/vulnerability/5432f989-03d8-49d9-ac45-0d5a6a7bf499/
  • CWE-400: https://cwe.mitre.org/data/definitions/400.html

責任ある使用

このリポジトリの資料は、セキュリティリサーチ、脆弱性管理、防御的テストのために提供されています。所有しているシステム、または評価を明示的に許可されたシステムのみをテストしてください。

ライセンス

このリポジトリのドキュメントは、MIT License の下で公開されています。

ツールをダウンロード