Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-18464 — Рекомендации по безопасности и технические исследовательские заметки для CVE-2026-18464 — неаутентифицированной уязвимости отказа в обслуживании в плагине WordPress WP Maps Pro, исправленной в версии 6.1.3. | Kitploit
Инструменты/GitHubGitHub/ghoxtbyte/cve-2026-18464
Оборонительные ИнструментыАнализ уязвимостейВеб-безопасностьСтатьи и ИсследованияОбучение и ОбразованиеПодобранные Ресурсы
GitHubghoxtbyte/cve-2026-18464

CVE-2026-18464

Рекомендации по безопасности и технические исследовательские заметки для CVE-2026-18464 — неаутентифицированной уязвимости отказа в обслуживании в плагине WordPress WP Maps Pro, исправленной в версии 6.1.3.

Репозиторий
211 ч 12 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Сайт
Поделиться

CVE-2026-18464 — WP Maps Pro < 6.1.3 Неаутентифицированный отказ в обслуживании

Заметки по исследованию безопасности для CVE-2026-18464, уязвимости отказа в обслуживании, затрагивающей плагин WordPress WP MAPS PRO.

Этот репозиторий предназначен в качестве технического справочника по уже раскрытой уязвимости. Он не содержит готового скрипта для отказа в обслуживании.

Обзор

ПунктДетали
CVECVE-2026-18464
ПродуктWP MAPS PRO
Уязвимые версии< 6.1.3
Исправленная версия6.1.3
СлабостьCWE-400 — Неконтролируемое потребление ресурсов
Требование к атакеНеаутентифицированный удалённый атакующий
Критичность7.5 (CVSS 3.1)
Опубликовано2026-08-09
ОбнаружилMohammad Aghdasi
CNA / КоординаторWPScan

Краткое описание

AJAX-действие, доступное неаутентифицированным пользователям, не имеет надлежащей проверки прав и недостаточно ограничивает выполняемую операцию. Атакующий может вызвать неконтролируемую рекурсию, что приводит к чрезмерному потреблению ресурсов и отказу в обслуживании.

Влияние на безопасность ограничивается доступностью: успешная эксплуатация может потребить достаточно серверных ресурсов, чтобы сделать затронутую установку WordPress медленной или недоступной. Опубликованный вектор CVSS не указывает на влияние на конфиденциальность или целостность.

Первопричина

Затронутый путь кода сочетает две проблемы безопасности:

  1. обработчик AJAX не обеспечивает требуемую границу авторизации; и
  2. операция, передаваемая внутреннему диспетчеру, недостаточно ограничена.

Такое сочетание делает возможным достижение рекурсивного пути выполнения, который непрерывно потребляет серверные ресурсы.

Влияние

Атакующий, удовлетворяющий указанному выше требованию к доступу, может вызвать:

  • чрезмерное потребление CPU и/или памяти;
  • исчерпание PHP-воркеров;
  • ухудшение времени отклика;
  • временную недоступность сайта WordPress.

Практическое влияние зависит от среды хостинга, лимитов PHP, конфигурации воркеров, слоя кэширования и ограничения скорости на вышестоящем уровне.

Уязвимые / Исправленные

Уязвимые: WP MAPS PRO < 6.1.3
Исправлено: обновитесь до 6.1.3 или более поздней версии.

Администраторам следует обновить плагин и избегать предоставления устаревших версий недоверенным пользователям или трафику.

Технические заметки

Уязвимое поведение достижимо через AJAX-действие WordPress. Обработчик не обеспечивает корректную авторизацию и допускает достижение небезопасной операцией рекурсивного пути выполнения.

В этом репозитории не содержится proof of concept для высоконагруженного или автоматизированного отказа в обслуживании. Проверку следует выполнять только в изолированной тестовой среде с установленными ограничениями ресурсов.

См. docs/technical-analysis.md для краткого анализа проблемы.

CVSS

7.5 (CVSS 3.1)

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Раскрытие

Уязвимость была скоординирована через WPScan, который указан как CNA/координатор в публичной записи CVE.

В публичной записи в качестве обнаружившего указан Mohammad Aghdasi.

Здесь включены только даты, подтверждённые публичным уведомлением; никакие сроки приватного раскрытия не заявляются.

Меры противодействия

Обновите затронутый плагин до 6.1.3 или более поздней версии.

Меры эшелонированной защиты также могут снизить подверженность:

  • ограничьте доступ к AJAX-действиям WordPress, где это практически возможно;
  • применяйте роли пользователей с наименьшими привилегиями;
  • применяйте ограничения скорости запросов на обратном прокси или WAF;
  • отслеживайте насыщение PHP-воркеров, CPU и памяти;
  • удаляйте неиспользуемые плагины WordPress.

Эти меры являются дополнительными и не должны заменять обновление от производителя.

Ссылки

  • CVE: https://www.cve.org/CVERecord?id=CVE-2026-18464
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-18464
  • Уведомление WPScan: https://wpscan.com/vulnerability/45d1c2c2-c5da-43b6-a982-5323fb8d9014/
  • CWE-400: https://cwe.mitre.org/data/definitions/400.html

Ответственное использование

Материалы в этом репозитории предоставлены для исследований в области безопасности, управления уязвимостями и защитного тестирования. Тестируйте только системы, которыми вы владеете или на оценку которых у вас есть явное разрешение.

Лицензия

Документация в этом репозитории выпущена под MIT License.

Скачать инструмент