Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-48866 — CVE-2026-48866 — Gravity Forms <= 2.10.0.1 Suppression arbitraire de fichiers via traversée de chemin (CVSS 9.6) | Kitploit
Outils/GitHubGitHub/0xabcd01/cve-2026-48866
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHub0xabcd01/cve-2026-48866

CVE-2026-48866

CVE-2026-48866 — Gravity Forms <= 2.10.0.1 Suppression arbitraire de fichiers via traversée de chemin (CVSS 9.6)

Voir le dépôt
16il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-48866 CVSS 3.1 CWE-22 Affecté Corrigé

Type Accès Déclencheur Plateforme Langage Licence

---``` ┌───────────────────────────────────────────────────────────┐ │ │ │ C V E - 2 0 2 6 - 4 8 8 6 6 │ │ │ │ Gravity Forms Path Traversal → Arbitrary File Deletion │ │ │ └───────────────────────────────────────────────────────────┘

<h3 align="center">
  <code>gform_uploaded_files</code> accepte <code>../</code> dans les URLs. Un clic de suppression d'un administrateur déclenche une suppression arbitraire de fichiers.
</h3>

<p align="center">
  <a href="https://nvd.nist.gov/vuln/detail/CVE-2026-48866">NVD</a> •
  <a href="https://patchstack.com/database/wordpress/plugin/gravityforms/vulnerability/wordpress-gravity-forms-plugin-2-10-0-1-arbitrary-file-deletion-vulnerability">Patchstack</a> •
  <a href="https://github.com/codewurker/gravityforms/commit/cf2ff65133d581cfed1c308adc1621c3af1f8422">Commit corrigé</a> •
  <a href="https://github.com/codewurker/gravityforms">Miroir source</a>
</p>

---

## Table des matières

<table>
<tr>
<td width="50%">

**Exploit**
- [Démarrage rapide](#quick-start)
- [Fonctionnement](#how-it-works)
- [Impact](#impact)
- [Utilisation](#usage)

</td>
<td width="50%">

**Défense**
- [Analyse approfondie](#technical-deep-dive)
- [Détection](#detection)
- [Correction](#remediation)
- [Références](#references)

</td>
</tr>
</table>

---

## Démarrage rapide```
┌─────────────────────────────────────────────────────────────────────┐
│  REQUIREMENTS                                                       │
│  ───────────────────────────────────────────────────────────────    │
│  Target    WordPress + Gravity Forms ≤ 2.10.0.1                     │
│  Form      Public form with a file upload field                     │
│  Python    3.8+ with requests                                       │
│  Auth      None (injection) / Admin creds (trigger)                 │
└─────────────────────────────────────────────────────────────────────┘

Besoin

        - Connexion Internet stable
        - Node.js >= v20 et npm >= v9 (Node est livré avec npm)
        - Pour les développeurs backend
            - Expérience avec Express.js, les API RESTful et la gestion de sessions
            - Familiarité avec MongoDB (Mongoose ODM)
            - Connaissance de l'authentification et de l'autorisation (JWT)
            - Compréhension de WebSocket pour les mises à jour en temps réel
            - Familiarité avec le clustering Node.js (facultatif)
        - Pour les DevOps
            - Connaissance de la conteneurisation et de l'orchestration
            - Compréhension des conteneurs de développement
            - Expérience avec Docker Compose pour l'orchestration multi-services
            - Familiarité avec les pipelines CI/CD et GitHub Actions
            - Connaissance des proxys inverses et de l'équilibrage de charge
            - Solides compétences en administration de serveurs Linux/Unix```bash

git clone https://github.com/0xABCD01/CVE-2026-48866.git cd CVE-2026-48866 pip install requests

Inject only (unauthenticated — file dies when admin cleans entries)

python3 poc.py -t https://test.com -f 1 -i 3

Full kill chain (admin creds provided — immediate deletion)

python3 poc.py -t https://test.com -f 1 -i 3 --trigger --admin-user admin --admin-pass 'P@ssw0rd'

---

## Comment ça fonctionne
Télécharger l’outil