CVE-2026-14378
DevKit Pro <= 2.3.0 - 'original_user_id' 쿠키를 통한 인증되지 않은 인증 우회로 관리자 계정 탈취, 프론트엔드 되돌리기 전환 흐름에서
- 게시됨
- 2026. 10. 2.
- 업데이트됨
- 2026. 10. 2.
- CNA 할당 중
- Wordfence
- 증거 관찰됨
- 2026. 10. 2.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H요약
WordPress용 DevKit Pro 플러그인은 2.3.0 이하의 모든 버전에서 관리자 계정 탈취로 이어지는 인증 우회에 취약합니다. 이는 `revert_switch` 핸들러가 공격자가 제어하는 `original_user_id` 쿠키를 권한 있는 신원으로 신뢰하기 때문입니다: `verify_nonce_and_capability()`는 `current_user_can()`을 통한 실제 요청자가 아닌 쿠키로 식별된 사용자에 대해 `manage_options` 권한을 잘못 검사하며, 전환 복귀 폼과 유효한 세션 바인딩 nonce는 해당 쿠키가 존재할 때마다 `wp_footer`를 통해 인증되지 않은 사용자를 포함한 모든 방문자에게 공개적으로 출력됩니다. 이로 인해 인증되지 않은 공격자가 `original_user_id` 쿠키를 임의의 관리자 사용자 ID로 설정하고, 렌더링된 nonce를 수집한 뒤 이를 `revert_switch` 핸들러로 다시 POST할 수 있으며, 이로 인해 `wp_set_auth_cookie()`가 관리자의 ID로 호출되어 공격자에게 완전한 관리자 수준의 인증된 세션과 사이트 전체 탈취 권한을 부여합니다.
소스
CVE-2026-14378에 대한 Python PoC 스캐너 및 익스플로잇으로, DevKit Pro WordPress 플러그인에서 위조된 original_user_id 쿠키를 통한 인증 전 관리자 세션 탈취 취약점입니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.