Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-19598 — カスタムコンテンツタイプとフィールドのWordPressプラグイン | Kitploit
ツール/GitHubGitHub/sag-asab/cve-2026-19598
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ
GitHubsag-asab/cve-2026-19598

CVE-2026-19598

カスタムコンテンツタイプとフィールドのWordPressプラグイン

リポジトリを見る
13日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2026-19598 (https://plugins.trac.wordpress.org/browser/pods/tags/3.3.9/includes/general.php#L400) WordPress用プラグイン「Pods – Custom Content Types and Fields」は、3.3.9を含むそれ以前の全バージョンにおいて、認証バイパスによる権限昇格(Privilege Escalation)に対して脆弱です。この脆弱性は、pods_admin AJAXルーターが、メソッドの許可リスト、nonce検証、ログイン強制、および権限ゲートを含むすべてのアクセスチェックをpods_error()経由で処理することに起因します。pods_error()は、JSONメタボックスローダー互換パスでは、失敗をPHPエラーログに書き込むだけで、リクエストを終了させずにfalseを返すため、すべてのガードが無効になります。

これにより、認証されていない攻撃者が権限を管理者(Administrator)に昇格させたり、サイト所有者を含む任意のユーザーアカウントのパスワードを上書きしてサイトを完全に乗っ取ったり、その他の管理者アクションを実行したりすることが可能になります。

ツールをダウンロード