CVE-2026-13355
Meta Box AIO <= 3.11.0 및 독립형 플러그인 확장 - 'rwmb_frontend_field_object_id' 매개변수를 통한 인증되지 않은 관리자 권한 상승
- 게시됨
- 2026. 9. 22.
- 업데이트됨
- 2026. 9. 22.
- CNA 할당 중
- Wordfence
- 증거 관찰됨
- 2026. 9. 22.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H요약
WordPress용 Meta Box AIO 플러그인은 3.11.0 이하 버전에서 관리자 권한 상승(Privilege Escalation to Administrator) 취약점이 있습니다. 이는 연쇄 결함 때문입니다: mb-frontend-submission 컴포넌트의 populate_via_query_string() 함수가 GET 파라미터 'rwmb_frontend_field_object_id'로부터 폼의 대상 object_id를 어떠한 권한 검사도 없이 무조건 덮어쓰며, Form::process()에는 render()에 존재하는 user_can_edit() 검사가 누락되어 있어, 인증되지 않은 공격자가 wp_update_post()를 통해 임의의 숏코드로 모든 페이지의 post_content를 덮어쓸 수 있습니다. 이후 mb-user-profile 컴포넌트는 주입된 [mb_user_profile_register] 숏코드의 'role' 및 'auto_login' 숏코드 속성을 역할 검증 없이 그대로 신뢰합니다. 이로 인해 인증되지 않은 공격자가 자신의 권한을 관리자로 상승시킬 수 있습니다. 독립형 플러그인인 Meta Box Frontend Submission(4.5.6 이하 버전)과 Meta Box User Profile(3.11.0 이하 버전)도 영향을 받습니다.
소스
1CVE-2026-13355에 대한 Python PoC 스캐너 및 익스플로잇으로, Meta Box AIO WordPress 플러그인의 인증되지 않은 관리자 권한 상승 취약점이며, FOFA 대량 스캔 기능을 포함합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.