CVE-2026-7459
Simple History – Track, Log, and Audit WordPress Changes <= 5.26.0 - 인증된 (구독자+) 계정 탈취 (이벤트 반응 엔드포인트의 누락된 권한 검증으로 인한)
- 게시됨
- 2026. 5. 30.
- 업데이트됨
- 2026. 6. 1.
- CNA 할당 중
- Wordfence
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 46.8%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
# Simple History – Track, Log, and Audit WordPress Changes WordPress용 Simple History – Track, Log, and Audit WordPress Changes 플러그인은 5.26.0 이하의 모든 버전에서 이벤트 반응 엔드포인트(`react_to_event()` / `unreact_to_event()`)를 통해 인증된(구독자 이상) 계정 탈취에 취약합니다. 해당 엔드포인트는 `get_items_permissions_check()`를 `permission_callback`으로 등록하는데, 이 콜백은 요청자가 로그인 상태인지만 확인할 뿐, 일반적으로 `Log_Query`에서 적용되는 로거별 권한 검사를 강제하지 않습니다. 그 결과, 구독자 수준의 사용자는 `_fields=context` 쿼리 매개변수와 함께 `/wp-json/simple-history/v1/events/<id>/react`에 POST 요청을 보내 모든 Simple History 이벤트의 전체 컨텍스트를 읽을 수 있습니다. 여기에는 모든 사용자의 전체 비밀번호 재설정 이메일 본문(재설정 키가 포함된 재설정 URL)을 기록하는 `SimpleUserLogger` 항목도 포함됩니다. 공격자는 비밀번호 분실 양식을 통해 관리자의 비밀번호 재설정을 트리거하고, 반응 엔드포인트를 통해 최근 이벤트 ID를 무차별 대입하여 생성된 `user_requested_password_reset_link` 이벤트를 읽은 다음, `context.message`에서 재설정 키를 추출하고 비밀번호 재설정을 완료하여 관리자 계정을 탈취합니다. 악용하려면 관리자가 먼저 실험적 기능 옵션(`simple_history_experimental_features_enabled`)을 활성화해야 하며, 이 옵션은 기본값이 아닙니다.
소스
1- CVE-2026-7459익스플로잇
Simple History 플러그인의 인증 누락 취약점을 대상으로 하는 CVE-2026-7459 익스플로잇으로, WordPress 환경에서 인증되지 않은 계정 탈취를 가능하게 합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.