Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-12163 — CVE-2025-12163: Omnipress WordPress 플러그인의 저장형 크로스 사이트 스크립팅 | Kitploit
도구/GitHubGitHub/snailsploit/cve-2025-12163
Vulnerability AnalysisWeb Application ExploitationWeb SecurityPapers & ResearchLearning & Education
GitHubsnailsploit/cve-2025-12163

CVE-2025-12163

CVE-2025-12163: Omnipress WordPress 플러그인의 저장형 크로스 사이트 스크립팅

저장소 보기
13개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-12163: Omnipress WordPress 플러그인의 저장형 크로스 사이트 스크립팅 취약점

CVE CVSS Score WordPress Plugin CWE-79 Wordfence

목차

  • 개요
  • 취약점 상세
  • 기술 분석
  • 공격 벡터
  • 대응 가이드
  • CVSS 지표
  • 참고 자료
  • 보안 연락처

개요

Omnipress WordPress 플러그인 저장형 XSS 취약점 (CVE-2025-XXXXX) - Omnipress Gutenberg 블록 플러그인에서 인증된 공격자(Author 권한)가 악성 스크립트를 주입할 수 있는 저장형 크로스 사이트 스크립팅 취약점.

Omnipress WordPress 플러그인에서 저장형 XSS 취약점이 발견되었습니다. 이 취약점은 Author级以上의 인증된 공격자가 페이지에 임의의 웹 스크립트를 주입하여, 사용자가 해당 페이지에 접속할 때 실행되도록 할 수 있습니다.

발견자: Kai Aizen
공개일: 2025년 12월
CVSS 점수: 6.4 (Medium)
CWE: CWE-79 - 웹 페이지 생성 시 입력 값의 부적절한 중립화 (크로스 사이트 스크립팅)
플러그인: Omnipress – WordPress Gutenberg Blocks Plugin
공격 유형: 인증된 (Author+) 저장형 크로스 사이트 스크립팅
필요 권한: Author 권한 이상

취약점 상세

설명

Omnipress WordPress 플러그인은 버전 1.6.3 이하에서 입력 값의 충분한 삭제(sanitization)와 출력 이스케이핑(output escaping) 부족으로 인해 저장형 XSS에 취약합니다. 이로 인해 Author权限 이상의 인증된 공격자가 페이지에 임의의 웹 스크립트를 주입할 수 있으며, 사용자가 해당 페이지에 접속할 때 스크립트가 실행됩니다.

영향

이 취약점은 인증된 공격자가 다음을 수행할 수 있게 합니다:

  • 데이터베이스에 지속되는 악성 JavaScript 코드 주입
  • 다른 사용자의 브라우저 컨텍스트에서 임의 스크립트 실행
  • XSS 페이로드를 통한 관리자 세션 탈취 가능성
  • 관리자 대신 작업 수행
  • 쿠키 및 세션 토큰 등 민감 정보 탈취

영향을 받는 버전

  • 취약: 1.6.3 이하 모든 버전
  • 패치됨: 버전 1.6.4 이상 (업데이트 확인 필요)

CVSS v3.1 지표

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N

기술 분석

취약점은 Omnipress 블록 편집기 구성 요소에서 사용자 입력을 부적절하게 처리하는 데서 발생합니다:

  1. 플러그인이 특정 블록 속성에서 사용자 제공 입력을 충분히 정리(sanitize)하지 않음
  2. 블록 콘텐츠를 렌더링할 때 출력 이스케이핑이 부족함
  3. Author 권한 사용자가 데이터베이스에 저장되는 악성 페이로드를 제작할 수 있음
  4. XSS 페이로드는 영향을 받는 페이지를 보는 사용자의 브라우저에서 실행됨
  5. "변경된" 범위로 인해 취약점이 취약한 구성 요소 외부의 리소스에도 영향을 미칠 수 있음

공격 벡터

취약점은 다음과 같이 악용될 수 있습니다:

  1. Author 권한 이상의 인증 정보 사용
  2. 구텐베르크 편집기로 게시물/페이지 생성 또는 편집
  3. 취약한 속성에 악성 페이로드가 포함된 Omnipress 블록 추가
  4. 콘텐츠 게시 또는 저장
  5. 다른 사용자(관리자 포함)가 페이지를 볼 때 악성 스크립트 실행

개념 증명

이 취약점을 증명하는 PoC가 존재하지만, 패치 및 사용자 업데이트를 위해 공개를 보류하고 있습니다.

대응 가이드

사이트 관리자용

즉시 조치 필요:

  1. 가능한 경우 Omnipress 버전 1.6.4 이상으로 즉시 업데이트
  2. Author 권한 이상의 사용자 계정에서 의심스러운 활동 검토
  3. Omnipress 블록으로 생성된 기존 콘텐츠에서 잠재적인 악성 페이로드 감사
  4. 즉시 업데이트가 어려운 경우 Author 권한을 임시로 제한 고려

업데이트 방법

  1. WordPress 관리자에서 Plugins > Installed Plugins로 이동
  2. "Omnipress" 찾기
  3. Update Now를 클릭하여 최신 버전으로 업그레이드
  4. 업데이트 성공 확인
  5. 변경 사항이 적용되도록 캐싱 플러그인/CDN 제거

개발자용

Gutenberg 블록의 모든 사용자 입력에 적절한 보안 제어를 구현하세요:

root@kitploit:~
// 블록 렌더링 시 올바른 출력 이스케이핑 예시
function render_block_content( $attributes ) {
    // 모든 사용자 제공 속성 이스케이프
    $safe_content = esc_html( $attributes['content'] );
    $safe_url = esc_url( $attributes['url'] );
    $safe_attr = esc_attr( $attributes['customAttr'] );
    
    // HTML 콘텐츠에 wp_kses 사용 (허용 태그 지정)
    $allowed_html = array(
        'a' => array( 'href' => array(), 'title' => array() ),
        'strong' => array(),
        'em' => array(),
    );
    $safe_html = wp_kses( $attributes['htmlContent'], $allowed_html );
    
    return sprintf(
        '<div class="%s"><a href="%s">%s</a></div>',
        $safe_attr,
        $safe_url,
        $safe_content
    );
}

타임라인

  • 2025년 12월 - 취약점 발견 및 보고
  • 2025년 12월 - Wordfence를 통해 취약점 공개
  • 미정 - 플러그인 공급업체에서 패치 릴리스

참고 자료

  • Wordfence Intelligence 데이터베이스 항목
  • WordPress 플러그인 디렉토리 - Omnipress
  • MITRE CVE 항목
  • CWE-79: 웹 페이지 생성 시 입력 값의 부적절한 중립화

크레딧

연구자:

  • Kai Aizen - SnailSploit

공개 절차: Wordfence Bug Bounty Program을 통해 조정

면책 조항

이 정보는 보안 연구 및 방어 목적으로만 제공됩니다. 이 취약점을 악의적인 목적으로 악용하는 것은 불법이며 비윤리적입니다. 소유하지 않은 시스템을 테스트하기 전에 항상 적절한 승인을 받으십시오.

연락처

이 취약점에 대한 질문이나 추가 정보가 필요하시면:

  • 이메일: [email protected]
  • 웹사이트: snailsploit.com
  • 조직: SnailSploit Security Research

최종 업데이트: 2025년 12월


📚 문서 및 작성자

이 프로젝트의 전체 분석, 방법론 및 관련 연구는 다음에서 확인할 수 있습니다:

https://snailsploit.com/security-research/cves/cve-2025-12163/

작성자: Kai Aizen — 독립적인 공격적 보안 연구원

snailsploit.com · Research · Frameworks · GitHub · LinkedIn · ResearchGate · X/Twitter

동일한 공격. 다른 기반.

도구 다운로드
지표값
공격 벡터네트워크 (AV:N)
공격 복잡도낮음 (AC:L)
필요 권한낮음 (PR:L)
사용자 상호작용없음 (UI:N)
범위변경됨 (S:C)
기밀성낮음 (C:L)
무결성낮음 (I:L)
가용성없음 (A:N)