Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-49777 — CVE-2026-49777 - ShapedPlugin Product Slider Pro for WooCommerce 백도어 RCE | Kitploit
도구/GitHubGitHub/izxci/cve-2026-49777
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubizxci/cve-2026-49777

CVE-2026-49777

CVE-2026-49777 - ShapedPlugin Product Slider Pro for WooCommerce 백도어 RCE

저장소 보기
2개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-49777

CVE-2026-49777 - ShapedPlugin Product Slider Pro for WooCommerce 백도어 RCE 심층 기술 분석: Product Slider Pro 백도어 취약점 취약성 근거 및 원인 (CWE-1284) 취약성의 기술적 원인은 CWE-1284: "입력에서 지정된 수량의 부적절한 검증"으로 분류됩니다. 이는 소프트웨어가 사용자로부터 수량(예: 크기, 길이, 숫자)을 지정할 것으로 예상되는 입력을 받지만 이 입력을 적절히 검증하지 않음을 의미합니다. 공격자는 이 취약점을 악용하여 정상적으로 예상되는 것과 다른 악의적인 입력을 보내 시스템이 예상치 못한 동작을 나타내도록 할 수 있습니다.

...

.

영향 받는 버전 및 패치 상태 영향 받는 버전: 3.5.3 이전의 모든 버전.

안전한 버전: 3.5.4 이상.

패치 상태 (심각): 플러그인 개발자(ShapedPlugin, LLC)가 3.5.3 버전에서 취약점을 수정했지만, 공식적으로 새 버전 번호를 출시하지 않았습니다. 수정 사항은 현재 3.5.3 버전에 통합되어 있습니다. 이로 인해 사이트 소유자가 보안 버전을 실행 중인지 확실히 확인할 수 없습니다. 따라서 이 취약점은 공식적으로 "미패치" 상태로 간주됩니다.

CVSS 점수 및 위험 평가 기본 CVSSv3 점수: 10.0 (심각)

위험 평가: 이 벡터는 공격이 네트워크를 통해 (AV:N), 복잡성이 낮으며 (AC:L), 권한이 필요 없고 (PR:N), 사용자 상호작용이 필요 없이 (UI:N) 수행될 수 있음을 나타냅니다. 성공적인 공격은 시스템의 기밀성(C:H), 무결성(I:H), 가용성(A:H)을 완전히 손상시키며, 그 영향은 대상 시스템을 넘어 확산될 수 있습니다(S:C).

익스플로잇: 자동 탐지 및 익스플로잇을 위한 Python 스크립트 (CVE-2026-49777.py)

도구 다운로드