CVE-2026-8732
WP Maps Pro <= 6.1.0 - 인증되지 않은 권한 상승: wpgmp_temp_access_ajax AJAX 액션을 통한 관리자 계정 생성
- 게시됨
- 2026. 5. 29.
- 업데이트됨
- 2026. 5. 29.
- CNA 할당 중
- Wordfence
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H보통 · 다음 30일
- 백분위수
- 97.7%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
WordPress용 WP Maps Pro 플러그인은 6.1.0을 포함한 모든 버전에서 관리자 계정 생성을 통한 권한 상승(Privilege Escalation)에 취약합니다. 이는 wpgmp_temp_access_ajax AJAX 액션이 wp_ajax_nopriv_로 등록되어 있고, fc-call-nonce 논스(nonce)를 사용한 논스 검사로만 보호되기 때문입니다. 해당 논스는 wp_localize_script를 통해 wpgmp_local JavaScript 객체의 nonce 필드로 모든 프론트엔드 페이지에 공개적으로 포함되어 있어, 접근 제어 메커니즘으로서의 검사가 무의미해집니다. 이로 인해 인증되지 않은 공격자가 check_temp=false로 wpgmp_temp_access_support 핸들러를 호출할 수 있으며, 이 핸들러는 wp_insert_user()를 통해 하드코딩된 administrator 역할의 새 WordPress 사용자를 무조건 생성하고, 방문 시 wp_set_auth_cookie()를 호출하여 공격자를 새로 생성된 관리자로 완전히 인증시키는 매직 로그인 URL을 반환합니다. 결과적으로 사이트 전체가 장악될 수 있습니다.
소스
6PoC CVE-2026-8732 (WP Maps Pro <= 6.1.0)
- CVE-2026-8732-PoC익스플로잇
CVE-2026-8732 | WP Maps Pro <= 6.1.0 인증되지 않은 관리자 생성
- CVE-2026-8732-POC익스플로잇
# CVE-2026-8732 WordPress WP Google Map Pro 멀티 스레드 대량 스캐너 WordPress WP Google Map Pro의 CVE-2026-8732 취약점을 위한 멀티 스레드 대량 스캐너입니다. 취약한 사이트에서 nonce 추출, 토큰 악용, 숨겨진 관리자 계정 생성을 자동화합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.