CVE-2026-1357
Migration, Backup, Staging <= 0.9.123 - Téléversement arbitraire de fichiers non authentifié
- Publié
- 11 févr. 2026
- Mise à jour
- 8 avr. 2026
- Attribution de CNA
- Wordfence
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 98,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# Migration, Backup, Staging – Plugin WPvivid Backup & Migration pour WordPress vulnérable au téléchargement arbitraire de fichiers sans authentification Le plugin Migration, Backup, Staging – WPvivid Backup & Migration pour WordPress est vulnérable au téléchargement arbitraire de fichiers sans authentification dans les versions jusqu'à la 0.9.123 incluse. Cela est dû à une gestion incorrecte des erreurs dans le processus de déchiffrement RSA, combinée à un manque d'assainissement des chemins lors de l'écriture des fichiers téléchargés. Lorsque le plugin échoue à déchiffrer une clé de session à l'aide de `openssl_private_decrypt()`, il ne termine pas l'exécution et transmet à la place la valeur booléenne `false` à l'initialisation du chiffrement AES de la bibliothèque phpseclib. La bibliothèque traite cette valeur `false` comme une chaîne d'octets nuls, permettant à un attaquant de chiffrer une charge utile malveillante à l'aide d'une clé d'octets nuls prévisible. De plus, le plugin accepte les noms de fichiers issus de la charge utile déchiffrée sans assainissement, permettant un traversement de répertoire pour échapper au répertoire de sauvegarde protégé. Cela permet à des attaquants non authentifiés de télécharger des fichiers PHP arbitraires dans des répertoires accessibles publiquement et d'obtenir une exécution de code à distance via le paramètre `wpvivid_action=send_to_site`.
Sources
11- CVE-2026-1357Exploit
CVE-2026-1357
- CVE-2026-1357-POCExploit
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.