CVE-2026-1306
midi-Synth <= 1.1.0 - رفع ملفات تعسفي غير مصادق عليه عبر إجراء AJAX 'export'
- تم النشر
- 14/02/2026
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 91.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الملحق midi-Synth لـ WordPress عرضة لرفع ملفات عشوائية بسبب عدم وجود تحقق من نوع الملف وامتداده في إجراء AJAX الخاص بـ 'export' في جميع الإصدارات حتى 1.1.0 وما يشملها. هذا يتيح للمهاجمين غير المصادق عليهم رفع ملفات عشوائية على خادم الموقع المتأثر، مما قد يجعل تنفيذ التعليمات البرمجية عن بُعد ممكنًا بشرط أن يتمكن المهاجم من الحصول على nonce صالح. يتم كشف الـ nonce في JavaScript الخاص بالواجهة الأمامية، مما يجعله سهل الوصول إليه بشكل تافه للمهاجمين غير المصادق عليهم.
المصادر
1- CVE-2026-1306استغلال
# أداة تشغيل PoC متعددة الأهداف لثغرة CVE-2026-1306 في إضافة midi-Synth لووردبريس: تجلب nonce، وترسل طلب AJAX للتصدير لرفع الملفات، وتتحقق من روابط الصدفة. للاختبار المصرح به فقط.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.