CVE-2026-13110
StoreGrowth: WooCommerce용 스마트 세일즈 부스터 | BOGO, 업셀, 다이렉트 체크아웃, 퀵 뷰, 사이드 카트 <= 2.1.0 - bogo_category_msg_create AJAX 액션을 통한 인증되지 않은 임의 플러그인 설정 변경으로 이어지는 권한 부여 누락
- 게시됨
- 2026. 7. 28.
- 업데이트됨
- 2026. 7. 28.
- CNA 할당 중
- Wordfence
- 증거 관찰됨
- 2026. 9. 27.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N낮음 · 다음 30일
- 백분위수
- 14.7%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
WordPress용 Storegrowth Sales Booster 플러그인은 2.1.0 이하 버전에서 Missing Authorization 취약점이 존재합니다. 이는 bogo_category_msg_create() AJAX 핸들러에 대한 capability 검사가 누락되어 있기 때문이며, 해당 핸들러는 인증된 사용자(wp_ajax_)와 비인증 사용자(wp_ajax_nopriv_) 모두에게 등록되어 있고, front_scripts() 를 통해 모든 프론트엔드 페이지에서 wp_localize_script() 로 공개적으로 출력되는 nonce('ajd_protected')만을 검증합니다. 이로 인해 비인증 공격자가 임의의 공개 페이지에서 nonce를 읽고 공격자가 제어하는 데이터를 admin-ajax로 POST하여 spsg_bogo_general_settings 옵션에 저장된 플러그인의 BOGO 카테고리 메시지 구성을 수정할 수 있습니다.
소스
2026년에 공개된 CVE에 대한 Proof-of-Concept 익스플로잇의 커뮤니티 선별 및 검증된 컬렉션입니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.