Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-8809 — Advanced Custom Fields: Extended <= 0.9.2.5 - Неавторизованное повышение привилегий через обход проверки к параметру '_acf_post_id' | Kitploit
Инструменты/GitHubGitHub/izxci/cve-2026-8809
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификация
GitHubizxci/cve-2026-8809

CVE-2026-8809

Advanced Custom Fields: Extended <= 0.9.2.5 - Неавторизованное повышение привилегий через обход проверки к параметру '_acf_post_id'

Репозиторий
32 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-8809

Advanced Custom Fields: Extended <= 0.9.2.5 - Неаутентифицированное повышение привилегий через обход проверки параметра '_acf_post_id' Эта критическая уязвимость безопасности (CVSS 9.8) затрагивает все версии популярного плагина WordPress Advanced Custom Fields: Extended (ACF Extended) начиная с версии 0.9.2.5.

Хотя исправлено в версии 0.9.2.6, уязвимость работает следующим образом:

Проблемная функция: В основе уязвимости лежит неконтролируемое доверие, которое функция after_validate_save_post() оказывает POST-параметру с именем _acf_post_id. Плагин не подвергает этот параметр какой-либо проверке или процессу аутентификации.

Обход проверки: Манипулируя параметром _acf_post_id, злоумышленник заставляет функцию молча выбрать ветвь очистки, которая игнорирует все ошибки проверки, не содержащие префикс "acfe:". Это отключает две критически важные проверки безопасности:

  • ошибка проверки списка разрешений ролей, добавленная acfe_field_user_roles::validate_front_value().

Ошибка защиты привилегий администратора, добавленная acfe_module_form_action_user::validate_action()).

Неавторизованное создание администратора: После обхода этих проверок выполняется функция wp_insert_user() с аргументом роли "administrator", предоставленным злоумышленником. В результате неаутентифицированный пользователь создает новую учетную запись администратора в системе, что противоречит назначению плагина.

Логика работы эксплойта Следующий скрипт Python является доказательством концепции, демонстрирующим, как можно использовать эту уязвимость. Код работает путем автоматизации всех необходимых шагов.

Скачать инструмент