CVE-2026-18143
Solicitar un Presupuesto para WooCommerce <= 2.9.2 - Carga Arbitraria de Archivos No Autenticada mediante el Manejador de Ventanas Emergentes AJAX
- Publicado
- 26 sept 2026
- Actualizado
- 26 sept 2026
- Asignación de CNA
- Wordfence
- Evidencia observada
- 3 oct 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HResumen
El plugin Request a Quote for WooCommerce para WordPress es vulnerable a la carga arbitraria de archivos en todas las versiones hasta la 2.9.2, inclusive, a través de la función `afrfq_submit_quote_via_popup()`. Esto se debe a la falta de validación de la extensión de archivo y del tipo MIME en el gestor de carga del popup, que utiliza directamente el nombre de archivo sin procesar proporcionado por el atacante como destino para `move_uploaded_file()`. Esto hace posible que atacantes no autenticados carguen archivos ejecutables, como archivos PHP, en un directorio temporal de carga de RFQ accesible desde la web cuando está habilitada una regla de cotización pública con el flujo de popup multipágina.
Fuentes
Python PoC que comprueba y explota CVE-2026-18143, una carga arbitraria de archivos sin autenticación en Addify Request a Quote for WooCommerce ≤ 2.9.2 a través del manejador AJAX del popup.
Prueba de concepto en Python que explota CVE-2026-18143, una vulnerabilidad de carga arbitraria de archivos sin autenticación, para pruebas y validación de seguridad.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.