CVE-2026-4406
Gravity Forms <= 2.9.30 - 'form_ids' 매개변수를 통한 반사형 크로스사이트 스크립팅
- 게시됨
- 2026. 4. 7.
- 업데이트됨
- 2026. 4. 8.
- CNA 할당 중
- Wordfence
- 증거 관찰됨
- 2026. 8. 25.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:N낮음 · 다음 30일
- 백분위수
- 29.3%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
The Gravity Forms 플러그인 for WordPress는 `gform_get_config` AJAX 액션의 `form_ids` 매개변수를 통해 2.9.30을 포함한 모든 버전에서 Reflected Cross-Site Scripting에 취약합니다. 이는 `GFCommon::send_json()` 메서드가 `echo`와 `wp_die()`를 사용하여 HTML 주석 구분 기호로 감싼 JSON 인코딩 데이터를 출력하고, `application/json` 대신 `Content-Type: text/html` 헤더로 응답을 제공하기 때문입니다. `wp_json_encode()` 함수는 JSON 문자열 값 내부의 꺾쇠 괄호를 HTML 인코딩하지 않으므로, `form_ids` 배열 값에 주입된 HTML/script 태그가 브라우저에 의해 파싱되고 실행될 수 있습니다. 필요한 `config_nonce`는 `wp_create_nonce('gform_config_ajax')`로 생성되며, Gravity Forms 양식을 렌더링하는 모든 페이지에 공개적으로 포함되어 있어 동일한 12시간 nonce 틱 내에서 모든 인증되지 않은 방문자에게 동일합니다. 이로 인해 인증되지 않은 공격자가 사용자가 링크 클릭과 같은 작업을 수행하도록 성공적으로 속일 수 있다면 실행되는 페이지에 임의의 웹 스크립트를 주입할 수 있습니다. 이 취약점은 대상 시스템에 인증된 사용자에게는 악용될 수 없지만, 대상 페이지를 변경하는 데 사용될 수 있습니다.
소스
1The Gravity Forms 플러그인(버전 2.9.28까지 테스트됨)은 `gform_get_config` AJAX 액션의 `form_ids` 매개변수를 통해 인증되지 않은 반사형 크로스사이트 스크립팅(XSS) 취약점에 노출되어 있습니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.