
CVE-2026-0740
CVE-2026-0740 — ماسح ضعف متعدد الخيوط لثغرة اجتياز المسار في رفع ملفات Ninja Forms على ووردبريس.
يقوم main.py بفحص قائمة أهداف ووردبريس لتحديد ما إذا كان ملحق Ninja Forms File Uploads معرضًا لـ CVE-2026-0740. ملخص سير العمل:
http/https، إزالة الشرطة المائلة النهائية)nfpluginsettings.js في الصفحة الرئيسيةwp-admin/admin-ajax.php (action=nf_fu_get_new_nonce)1–100wp-content/uploads/ninja-forms/{dir}/requestspip install requests
python main.py <list_target.txt> <jumlah_threads>
مثال:
python main.py targets.txt 20
عنوان URL واحد في كل سطر:
example.com
https://site.example
http://another.example
البروتوكول اختياري — إذا لم يكن موجودًا، يستخدم البرنامج النصي http:// ثم يتراجع إلى https:// في حالة الفشل.
يتم إعادة تعيين ملف الإخراج في كل مرة يبدأ فيها المسح.
main.py)FILE_NAME = "poc_test.txt"
POC_CONTENT = "GIF89;a <h1>VULNERABILITY_TEST_SUCCESSFUL</h1>"
TIMEOUT = 7
OUTPUT_FILE = "vulnerable_targets.txt"
FUZZ_RANGE = range(1, 101)
verify=False (إيقاف تحذير SSL) للسماح بمسح الأهداف ذات الشهادات غير الصالحة.| العنصر | القيمة |
|---|
| ملف النتيجة | vulnerable_targets.txt |
| تنسيق السطر | `https://target |
| ملف PoC | poc_test.txt |
| محتوى PoC | GIF89;a <h1>VULNERABILITY_TEST_SUCCESSFUL</h1> |
| المهلة | 7 ثوانٍ |
| نطاق اختبار الأدلة | 1–100 |
| الأيقونة | المعنى |
|---|
[*] | معلومات / تم كشف الملحق / اختبار الأدلة |
[+] | ضعيف |
[✓] | غير ضعيف |
[~] | تخطي (الملحق غير موجود) |
[-] | خطأ / فشل الاتصال |
[!] | تحذير (الاستخدام) |