CVE-2026-1357
Migration, Backup, Staging <= 0.9.123 – Nicht authentifizierter beliebiger Datei-Upload
- Veröffentlicht
- 11.02.2026
- Aktualisiert
- 08.04.2026
- CNA zuweisen
- Wordfence
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 98,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# Migration, Backup, Staging – WPvivid Backup & Migration Plugin für WordPress ist anfällig für nicht authentifizierten, beliebigen Datei-Upload in Versionen bis einschließlich 0.9.123 Dies ist auf eine fehlerhafte Fehlerbehandlung im RSA-Entschlüsselungsprozess zurückzuführen, kombiniert mit einem Mangel an Pfadbereinigung beim Schreiben hochgeladener Dateien. Wenn das Plugin eine Sitzungsschlüssel-Entschlüsselung mit `openssl_private_decrypt()` nicht durchführen kann, beendet es die Ausführung nicht, sondern übergibt den booleschen Wert `false` an die AES-Verschlüsselungsinitialisierung der phpseclib-Bibliothek. Die Bibliothek behandelt diesen `false`-Wert als eine Zeichenkette aus Null-Bytes, wodurch ein Angreifer eine schädliche Nutzlast mit einem vorhersehbaren Null-Byte-Schlüssel verschlüsseln kann. Darüber hinaus akzeptiert das Plugin Dateinamen aus der entschlüsselten Nutzlast ohne Bereinigung, was einen Directory-Traversal-Angriff ermöglicht, um das geschützte Backup-Verzeichnis zu verlassen. Dies macht es nicht authentifizierten Angreifern möglich, beliebige PHP-Dateien in öffentlich zugängliche Verzeichnisse hochzuladen und über den Parameter `wpvivid_action=send_to_site` Remote Code Execution zu erreichen.
Quellen
11- CVE-2026-1357Exploit
CVE-2026-1357
- CVE-2026-1357-POCExploit
Automatisiertes Exploit-Tool für CVE-2026-1357, eine nicht authentifizierte RCE in WPvivid Backup & Migration. Scannt WordPress-Ziele, umgeht WAF/403, lädt eine Shell über Path Traversal hoch und führt Post-Exploitation-Reconnaissance mit Berichtserstellung durch.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.