Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-19598 — WordPress용 사용자 정의 콘텐츠 유형 및 필드 플러그인 | Kitploit
도구/GitHubGitHub/sag-asab/cve-2026-19598
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationWeb Security
GitHubsag-asab/cve-2026-19598

CVE-2026-19598

WordPress용 사용자 정의 콘텐츠 유형 및 필드 플러그인

저장소 보기
13일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2026-19598 (https://plugins.trac.wordpress.org/browser/pods/tags/3.3.9/includes/general.php#L400) WordPress용 Pods – Custom Content Types and Fields 플러그인은 3.3.9를 포함한 모든 버전에서 인증 우회를 통한 권한 상승(Privilege Escalation) 취약점에 노출됩니다. 이 취약점은 pods_admin AJAX 라우터가 메서드 허용 목록, nonce 검증, 로그인 강제, 권한(capability) 게이트를 포함한 모든 접근 검사를 pods_error()로 전달하기 때문에 발생합니다. pods_error()는 JSON meta-box-loader 호환 경로에서 실패를 PHP 오류 로그에 기록만 할 뿐 요청을 종료하지 않고 false를 반환하므로 모든 보호 장치가 무력화됩니다. 이로 인해 인증되지 않은 공격자는 Administrator로 권한을 상승시키거나 사이트 소유자를 포함한 모든 사용자 계정의 비밀번호를 덮어써 사이트를 완전히 장악하거나 다른 관리자 작업을 수행할 수 있습니다.

도구 다운로드