CVE-2026-84434
Gravity Forms <= 3.1.0.4 - 숨겨진 파일 업로드 필드를 통한 인증되지 않은 임의 파일 업로드
- 게시됨
- 2026. 9. 19.
- 업데이트됨
- 2026. 9. 19.
- CNA 할당 중
- Wordfence
- 증거 관찰됨
- 2026. 9. 20.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 51.2%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
WordPress용 Gravity Forms 플러그인은 upload_file 함수를 통해 3.1.0.4 이하의 모든 버전에서 임의 파일 업로드에 취약합니다. 이는 필드 유효성 검사 파이프라인과 파일 저장 파이프라인 간의 불일치로 인해 발생하며, 숨겨진 파일 업로드 필드가 확장자 유효성 검사를 우회하고 거부된 파일의 손상되지 않은 업로드 상태가 나중에 재검증 없이 upload_file()로 전달됩니다. 이로 인해 인증되지 않은 공격자가 실행 가능한 파일을 업로드할 수 있게 되어 원격 코드 실행이 가능해집니다. 악용하려면 대상 폼에 Visibility가 'Hidden'으로 설정된 File Upload 필드가 포함되어 있어야 하며, 이 조건을 충족하는 공개적으로 접근 가능한 모든 폼에서 인증되지 않은 공격자가 이 취약점에 도달할 수 있습니다.
소스
1Gravity Forms <=3.1.0.4의 숨겨진 File Upload 필드를 통한 인증되지 않은 임의 파일 업로드 취약점인 CVE-2026-84434에 대한 Python PoC 스캐너 및 익스플로잇. check, exploit, mass scan 모드를 지원합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.