WordPress용 WP Maps Pro 플러그인은 6.1.0까지의 모든 버전에서 관리자 계정 생성을 통한 권한 상승에 취약합니다. 이는 wpgmp_temp_access_ajax AJAX 작업이 wp_ajax_nopriv_에 등록되고 fc-call-nonce nonce를 사용하는 nonce 검사에 의해서만 보호되기 때문입니다. fc-call-nonce nonce는 wpgmp_local JavaScript 개체의 nonce 필드로 wp_localize_script를 통해 모든 프런트엔드 페이지에 공개적으로 포함되어 검사를 액세스 제어 m으로 효과적이지 않게 만듭니다.
WordPress용 WP Maps Pro 플러그인은 6.1.0까지의 모든 버전에서 관리자 계정 생성을 통한 권한 상승에 취약합니다. 이는 wpgmp_temp_access_ajax AJAX 작업이 wp_ajax_nopriv_에 등록되고 fc-call-nonce nonce를 사용하는 nonce 검사에 의해서만 보호되기 때문입니다. fc-call-nonce nonce는 wpgmp_local JavaScript 개체의 nonce 필드로 wp_localize_script를 통해 모든 프런트엔드 페이지에 공개적으로 포함되어 검사를 액세스 제어 메커니즘으로 효과적이지 않게 만듭니다. 이를 통해 인증되지 않은 공격자가 check_temp=false로 wpgmp_temp_access_support 핸들러를 호출할 수 있습니다. 이는 무조건 wp_insert_user()를 통해 하드코딩된 관리자 역할을 가진 새로운 WordPress 사용자를 생성하고, 방문 시 wp_set_auth_cookie()를 호출하여 공격자를 새로 생성된 관리자로 완전히 인증하는 매직 로그인 URL을 반환하여 사이트 전체를 장악하게 됩니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(EPSS 상위 10%) | ×1.10 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준