Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-16265 — Технический бюллетень и исследовательские заметки по CVE-2026-16265 — уязвимости отказа в обслуживании уровня Subscriber+ в плагине WordPress WP Maps, исправленной в версии 4.9.7. | Kitploit
Инструменты/GitHubGitHub/ghoxtbyte/cve-2026-16265
Анализ уязвимостейВеб-безопасностьСтатьи и ИсследованияОбучение и ОбразованиеПодобранные Ресурсы
GitHubghoxtbyte/cve-2026-16265

CVE-2026-16265

Технический бюллетень и исследовательские заметки по CVE-2026-16265 — уязвимости отказа в обслуживании уровня Subscriber+ в плагине WordPress WP Maps, исправленной в версии 4.9.7.

Репозиторий
310 ч 28 мин назадЕщё не проверено
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-16265 — WP Maps < 4.9.7 Отказ в обслуживании для пользователей уровня Subscriber и выше

Заметки по security-исследованию CVE-2026-16265 — уязвимости отказа в обслуживании, затрагивающей WordPress-плагин WP Maps.

Этот репозиторий предназначен как технический справочник по уже раскрытой уязвимости. Он не содержит готового скрипта для проведения атаки отказа в обслуживании.

Обзор

ПунктДетали
CVECVE-2026-16265
ПродуктWP Maps
Уязвимые версии< 4.9.7
Исправленная версия4.9.7
СлабостьCWE-400 — Неконтролируемое потребление ресурсов
Требования для атакиАутентифицированный пользователь с правами уровня Subscriber или выше
Критичность6.5 (CVSS 3.1)
Опубликовано2026-08-07
НайденMohammad Aghdasi
CNA / КоординаторWPScan

Краткое описание

Отсутствие проверки прав в AJAX-действии в сочетании с недостаточным ограничением передаваемой операции может позволить аутентифицированному пользователю с низкими привилегиями вызвать неконтролируемую рекурсию. Повторяющееся потребление ресурсов может исчерпать ресурсы сервера и привести к отказу в обслуживании.

Влияние на безопасность ограничивается доступностью: успешная эксплуатация может потребить достаточно серверных ресурсов, чтобы замедлить или сделать недоступной затронутую установку WordPress. Опубликованный вектор CVSS не указывает на влияние на конфиденциальность или целостность.

Первопричина

Затронутый путь выполнения кода сочетает две проблемы безопасности:

  1. обработчик AJAX не обеспечивает требуемую границу авторизации; и
  2. операция, передаваемая внутреннему диспетчеру, недостаточно ограничена.

Такое сочетание делает возможным достижение рекурсивного пути выполнения, который непрерывно потребляет серверные ресурсы.

Влияние

Атакующий, соответствующий указанным выше требованиям доступа, может вызвать:

  • чрезмерное потребление CPU и/или памяти;
  • исчерпание PHP-воркеров;
  • ухудшение времени отклика;
  • временную недоступность сайта WordPress.

Практическое влияние зависит от хостинговой среды, лимитов PHP, конфигурации воркеров, слоя кэширования и ограничений скорости на уровне вышестоящих систем.

Уязвимые / исправленные версии

Уязвимые: WP Maps < 4.9.7
Исправлено: обновитесь до 4.9.7 или более поздней версии.

Администраторам следует обновить плагин и не допускать доступа недоверенных пользователей или трафика к устаревшим версиям.

Технические заметки

Уязвимое поведение достижимо через AJAX-действие WordPress. Обработчик не обеспечивает корректную проверку авторизации и допускает достижение небезопасной операцией рекурсивного пути выполнения.

В этом репозитории не содержится proof of concept для высоконагруженного или автоматизированного отказа в обслуживании. Проверку следует выполнять только в изолированной тестовой среде с установленными ограничениями ресурсов.

Краткий анализ проблемы см. в docs/technical-analysis.md.

CVSS

6.5 (CVSS 3.1)

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Раскрытие информации

Уязвимость координировалась через WPScan, который указан как CNA/координатор в публичной записи CVE.

В публичной записи в качестве обнаружившего указан Mohammad Aghdasi.

Здесь приведены только даты, подтверждённые публичным advisory; сроки приватного раскрытия не заявляются.

Меры противодействия

Обновите затронутый плагин до 4.9.7 или более поздней версии.

Меры эшелонированной защиты также могут снизить подверженность:

  • по возможности ограничьте доступ к AJAX-действиям WordPress;
  • применяйте роли пользователей с минимально необходимыми привилегиями;
  • применяйте ограничения скорости запросов на обратном прокси или WAF;
  • отслеживайте насыщение PHP-воркеров, CPU и памяти;
  • удаляйте неиспользуемые WordPress-плагины.

Эти меры являются дополнительными и не должны заменять обновление от производителя.

Ссылки

  • CVE: https://www.cve.org/CVERecord?id=CVE-2026-16265
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-16265
  • WPScan advisory: https://wpscan.com/vulnerability/5432f989-03d8-49d9-ac45-0d5a6a7bf499/
  • CWE-400: https://cwe.mitre.org/data/definitions/400.html

Ответственное использование

Материалы в этом репозитории предоставлены для security-исследований, управления уязвимостями и защитного тестирования. Тестируйте только системы, которыми вы владеете или на оценку которых у вас есть явное разрешение.

Лицензия

Документация в этом репозитории выпущена под MIT License.

Скачать инструмент