
CVE-2026-11784에 대한 개념 증명 익스플로잇으로, Optimole WordPress 플러그인의 CSRF 취약점으로 nonce 검증 누락을 통해 임의 파일 덮어쓰기가 가능합니다.
Optimole WordPress 플러그인(버전 <= 4.2.5)에서 발견된 CSRF(Cross-Site Request Forgery) 취약점으로 인해, 인증되지 않은 공격자가 nonce 검증 부재로 인해 wp_ajax_optml_replace_file AJAX 액션을 통해 기존 미디어 라이브러리 자산을 무단으로 덮어쓸 수 있습니다.
취약점은 inc/attachment_edit.php 파일 내 Optml_Attachment_Edit::replace_file() 메서드에 존재합니다. 해당 함수는 current_user_can('edit_post', $id)를 사용한 권한 검사를 구현하고 있지만, 명시적인 CSRF 토큰 검증(check_ajax_referer)을 완전히 생략했습니다.
텍스트 문자열을 모조 이미지로 전달하는 단순한 CSRF 공격은 WordPress가 GD Graphics Library / ImageMagick 루틴을 사용하여 이미지 무결성을 검증하기 때문에 실패합니다. 유효한 PoC를 달성하기 위해 익스플로잇 페이로드는 multipart 폼을 제출하기 전에 JavaScript Uint8Array와 Base64 문자열을 사용하여 수학적으로 유효한 1x1 JPEG 바이너리를 프로그래밍 방식으로 구성합니다.
익스플로잇 스크립트는 /exploit 디렉토리에서 확인할 수 있습니다.