
CVE-2026-49777 - ShapedPlugin Product Slider Pro for WooCommerce 백도어 RCE
CVE-2026-49777 - ShapedPlugin Product Slider Pro for WooCommerce 백도어 RCE 심층 기술 분석: Product Slider Pro 백도어 취약점 취약성 근거 및 원인 (CWE-1284) 취약성의 기술적 원인은 CWE-1284: "입력에서 지정된 수량의 부적절한 검증"으로 분류됩니다. 이는 소프트웨어가 사용자로부터 수량(예: 크기, 길이, 숫자)을 지정할 것으로 예상되는 입력을 받지만 이 입력을 적절히 검증하지 않음을 의미합니다. 공격자는 이 취약점을 악용하여 정상적으로 예상되는 것과 다른 악의적인 입력을 보내 시스템이 예상치 못한 동작을 나타내도록 할 수 있습니다.
...
.
영향 받는 버전 및 패치 상태 영향 받는 버전: 3.5.3 이전의 모든 버전.
안전한 버전: 3.5.4 이상.
패치 상태 (심각): 플러그인 개발자(ShapedPlugin, LLC)가 3.5.3 버전에서 취약점을 수정했지만, 공식적으로 새 버전 번호를 출시하지 않았습니다. 수정 사항은 현재 3.5.3 버전에 통합되어 있습니다. 이로 인해 사이트 소유자가 보안 버전을 실행 중인지 확실히 확인할 수 없습니다. 따라서 이 취약점은 공식적으로 "미패치" 상태로 간주됩니다.
CVSS 점수 및 위험 평가 기본 CVSSv3 점수: 10.0 (심각)
위험 평가: 이 벡터는 공격이 네트워크를 통해 (AV:N), 복잡성이 낮으며 (AC:L), 권한이 필요 없고 (PR:N), 사용자 상호작용이 필요 없이 (UI:N) 수행될 수 있음을 나타냅니다. 성공적인 공격은 시스템의 기밀성(C:H), 무결성(I:H), 가용성(A:H)을 완전히 손상시키며, 그 영향은 대상 시스템을 넘어 확산될 수 있습니다(S:C).
익스플로잇: 자동 탐지 및 익스플로잇을 위한 Python 스크립트 (CVE-2026-49777.py)