
my poc for CVE-2026-53787
CVE-2026-53787 est une vulnérabilité critique de téléchargement de fichier arbitraire non authentifié dans l'extension Amasty Order Attributes pour Magento 2 dans les versions antérieures à 4.0.0. La vulnérabilité permet à des attaquants de télécharger des fichiers de tout type ou nom dans le répertoire média de la boutique sans nécessiter d'authentification, de validation de session ou de contexte de panier.
L'attaque ne requiert aucun identifiant et peut être exécutée sur le réseau. La vulnérabilité a un score CVSS de 9,8 (Critique). Une exploitation réussie peut conduire à :
La vulnérabilité cible les points de terminaison REST suivants :
POST /rest/V1/amasty_orderattr/uploadFile
POST /rest/all/V1/amasty_orderattr/uploadFile
POST /rest/default/V1/amasty_orderattr/uploadFile
L'exploitation de masse a commencé quelques heures après la publication du correctif le 12 juin 2026. D'ici le 15 juin, plus de 12 000 tentatives d'exploitation ont été détectées contre 25 % de toutes les boutiques Magento.