
CVE-2026-0740
CVE-2026-0740 — Escáner de vulnerabilidades multihilo para el problema de path traversal en la carga de archivos de Ninja Forms en WordPress.
main.py escanea una lista de objetivos WordPress para determinar si el plugin Ninja Forms File Uploads es vulnerable a CVE-2026-0740. El flujo breve es:
http/https, eliminar barra final)nfpluginsettings.js en la página principalwp-admin/admin-ajax.php (action=nf_fu_get_new_nonce)1–100wp-content/uploads/ninja-forms/{dir}/requestspip install requests
python main.py <list_target.txt> <jumlah_threads>
Ejemplo:
python main.py targets.txt 20
Una URL por línea:
example.com
https://site.example
http://another.example
Protocolo opcional — si no está presente, el script usa http:// y luego recurre a https:// si falla.
El archivo de salida se restablece cada vez que comienza el escaneo.
main.py)FILE_NAME = "poc_test.txt"
POC_CONTENT = "GIF89;a <h1>VULNERABILITY_TEST_SUCCESSFUL</h1>"
TIMEOUT = 7
OUTPUT_FILE = "vulnerable_targets.txt"
FUZZ_RANGE = range(1, 101)
verify=False (advertencias SSL desactivadas) para que los objetivos con certificados inválidos puedan seguir escaneándose.| Elemento | Valor |
|---|
| Archivo de resultados | vulnerable_targets.txt |
| Formato de línea | `https://target |
| Archivo PoC | poc_test.txt |
| Contenido del PoC | GIF89;a <h1>VULNERABILITY_TEST_SUCCESSFUL</h1> |
| Tiempo de espera | 7 segundos |
| Fuzz de directorio | 1–100 |
| Icono | Significado |
|---|
[*] | Información / plugin detectado / fuzzing |
[+] | Vulnerable |
[✓] | No vulnerable |
[~] | Omitido (plugin no presente) |
[-] | Error / fallo de conexión |
[!] | Advertencia (uso) |