CVE-2026-7465
Spectra Gutenberg Blocks <= 2.19.25 - 인증된 (Contributor+) 블록 속성을 통한 임의 PHP 함수 호출로 인한 원격 코드 실행
- 게시됨
- 2026. 5. 30.
- 업데이트됨
- 2026. 6. 1.
- CNA 할당 중
- Wordfence
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 65.7%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
# Spectra Gutenberg Blocks – Website Builder for the Block Editor WordPress 플러그인 원격 코드 실행 취약점 WordPress용 Spectra Gutenberg Blocks – Website Builder for the Block Editor 플러그인은 2.19.25를 포함한 모든 버전에서 원격 코드 실행(Remote Code Execution) 취약점에 노출되어 있습니다. 이로 인해 Contributor 이상의 접근 권한을 가진 인증된 공격자가 서버에서 코드를 실행할 수 있습니다. 악용하려면 게시물 콘텐츠에 두 개의 블록으로 구성된 페이로드를 삽입해야 합니다. 첫 번째 블록은 공격자가 지정한 `render_callback`을 사용하여 가짜 `uagb/` 접두사 블록 유형을 등록하고, 두 번째 블록은 동일한 가짜 유형으로 동일한 페이지 요청 내에서 순차적 블록 렌더링 중 `call_user_func()`를 통해 해당 콜백 호출을 트리거합니다.
소스
2Spectra Gutenberg Blocks WordPress 플러그인의 CVE-2026-7465를 분석하고 재현하기 위한 로컬 Docker 랩. render_callback 주입을 시연하는 최소 피해 PoC로 취약한 버전과 패치된 버전을 비교합니다.
- -CVE-2026-7465익스플로잇
CVE-2026-7465 Spectra Gutenberg Blocks 인증된 RCE 익스플로잇
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.