CVE-2026-18143
طلب عرض سعر لـ WooCommerce <= 2.9.2 - رفع ملف عشوائي بدون مصادقة عبر معالج النوافذ المنبثقة AJAX
- تم النشر
- 26/09/2026
- محدث
- 26/09/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 03/10/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hملخص
إضافة Request a Quote for WooCommerce الخاصة بـ WordPress معرّضة لثغرة رفع ملفات عشوائية في جميع الإصدارات حتى الإصدار 2.9.2 وما يشملها عبر الدالة `afrfq_submit_quote_via_popup()`. ويعود ذلك إلى غياب التحقق من امتداد الملف ونوع MIME في معالج الرفع الخاص بالنافذة المنبثقة، والذي يستخدم اسم الملف الخام المُقدَّم من المهاجم مباشرةً كوجهة لـ `move_uploaded_file()`. وهذا يجعل من الممكن للمهاجمين غير المصادَّق عليهم رفع ملفات قابلة للتنفيذ، مثل ملفات PHP، إلى دليل رفع RFQ مؤقت يمكن الوصول إليه عبر الويب عند تفعيل قاعدة عرض أسعار عامة مع تدفق النافذة المنبثقة متعددة الصفحات.
المصادر
Python PoC يتحقق من CVE-2026-18143 ويستغلها، وهي ثغرة رفع ملفات عشوائية بدون مصادقة في Addify Request a Quote for WooCommerce ≤ 2.9.2 عبر معالج AJAX الخاص بالنافذة المنبثقة.
إثبات مفهوم بلغة Python يستغل CVE-2026-18143، وهي ثغرة رفع ملفات عشوائية دون مصادقة، لاختبار الأمان والتحقق منه.
طلب عرض سعر لـ WooCommerce (Addify) <= 2.9.2 رفع ملف عشوائي بدون مصادقة عبر afrfq_submit_quote_via_popup
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.