Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-49777 — WooCommerce用ShapedPlugin Product Slider Proの重大な未認証RCEであるCVE-2026-49777のPythonエクスプロイトです。CWE-1284入力検証の欠陥の詳細な技術分析とともに、自動検出と悪用を含みます。 | Kitploit
ツール/GitHubGitHub/izxci/cve-2026-49777
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubizxci/cve-2026-49777

CVE-2026-49777

WooCommerce用ShapedPlugin Product Slider Proの重大な未認証RCEであるCVE-2026-49777のPythonエクスプロイトです。CWE-1284入力検証の欠陥の詳細な技術分析とともに、自動検出と悪用を含みます。

リポジトリを見る
22ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-49777

CVE-2026-49777 - ShapedPlugin Product Slider Pro for WooCommerce バックドア RCE 詳細技術分析: Product Slider Pro バックドア脆弱性 脆弱性の基本と原因 (CWE-1284) この脆弱性の技術的な起源は CWE-1284「入力における指定数量の不適切な検証」に分類されます。これは、ソフトウェアがユーザーから数量(例:サイズ、長さ、数)を指定する入力を期待しているにもかかわらず、その入力を適切に検証しないことを意味します。攻撃者はこの脆弱性を悪用して、通常期待されるものとは異なる悪意のある入力を送信し、システムに予期しない動作を引き起こす可能性があります。

.

影響を受けるバージョンとパッチ状況 影響を受けるバージョン: 3.5.3 より前のすべてのバージョン。

安全なバージョン: 3.5.4 以降。

パッチ状況 (重大): プラグイン開発者 (ShapedPlugin, LLC) はバージョン 3.5.3 で脆弱性を修正しましたが、新しいバージョン番号を正式にリリースしていません。修正は現在の 3.5.3 バージョンに統合されています。そのため、サイト所有者は自分が安全なバージョンを実行しているかどうかを確実に判断することができません。したがって、この脆弱性は公式に「未パッチ」と見なされます。

CVSS スコアとリスク評価 基本 CVSSv3 スコア: 10.0 (Critical)

リスク評価: このベクトルは、攻撃がネットワーク経由で実行可能であり (AV:N)、複雑さが低く (AC:L)、認証を必要とせず (PR:N)、ユーザー操作も不要である (UI:N) ことを示しています。攻撃が成功すると、システムの機密性 (C:H)、完全性 (I:H)、可用性 (A:H) が完全に損なわれ、その影響は対象システムを超えて広がる可能性があります (S:C)。

エクスプロイト: 自動検出およびエクスプロイト用 Python スクリプト (CVE-2026-49777.py)

ツールをダウンロード