CVE-2026-18143
Request a Quote for WooCommerce <= 2.9.2 - Nicht authentifizierter beliebiger Datei-Upload über AJAX-Popup-Handler
- Veröffentlicht
- 26.09.2026
- Aktualisiert
- 26.09.2026
- CNA zuweisen
- Wordfence
- Beweise beobachtet
- 03.10.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HZusammenfassung
Das Plugin „Request a Quote for WooCommerce" für WordPress ist in allen Versionen bis einschließlich 2.9.2 über die Funktion `afrfq_submit_quote_via_popup()` anfällig für beliebigen Dateiupload. Dies ist auf fehlende Validierung der Dateiendung und des MIME-Typs im Popup-Upload-Handler zurückzuführen, der den vom Angreifer gelieferten Dateinamen direkt als Ziel für `move_uploaded_file()` verwendet. Dadurch ist es unauthentifizierten Angreifern möglich, ausführbare Dateien wie PHP-Dateien in ein webzugängliches temporäres RFQ-Upload-Verzeichnis hochzuladen, wenn eine öffentliche Angebotsregel mit dem mehrseitigen Popup-Ablauf aktiviert ist.
Quellen
Python-PoC, der CVE-2026-18143 prüft und ausnutzt, eine unauthentifizierte beliebige Dateiupload-Schwachstelle in Addify Request a Quote for WooCommerce ≤ 2.9.2 über den Popup-AJAX-Handler.
Python-Proof-of-Concept zur Ausnutzung von CVE-2026-18143, einer nicht authentifizierten Schwachstelle für beliebige Dateiuploads, für Sicherheitstests und -validierung.
Request a Quote for WooCommerce (Addify) <= 2.9.2 Unauthentifizierter beliebiger Datei-Upload über afrfq_submit_quote_via_popup
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.