
🚨 CVE-2026-19598 (https://plugins.trac.wordpress.org/browser/pods/tags/3.3.9/includes/general.php#L400) WordPress用プラグイン「Pods – Custom Content Types and Fields」は、3.3.9を含むそれ以前の全バージョンにおいて、認証バイパスによる権限昇格(Privilege Escalation)に対して脆弱です。この脆弱性は、pods_admin AJAXルーターが、メソッドの許可リスト、nonce検証、ログイン強制、および権限ゲートを含むすべてのアクセスチェックをpods_error()経由で処理することに起因します。pods_error()は、JSONメタボックスローダー互換パスでは、失敗をPHPエラーログに書き込むだけで、リクエストを終了させずにfalseを返すため、すべてのガードが無効になります。
これにより、認証されていない攻撃者が権限を管理者(Administrator)に昇格させたり、サイト所有者を含む任意のユーザーアカウントのパスワードを上書きしてサイトを完全に乗っ取ったり、その他の管理者アクションを実行したりすることが可能になります。