Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-49777 — CVE-2026-49777 - ShapedPlugin Product Slider Pro pour WooCommerce Backdoor RCE | Kitploit
Outils/GitHubGitHub/izxci/cve-2026-49777
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubizxci/cve-2026-49777

CVE-2026-49777

CVE-2026-49777 - ShapedPlugin Product Slider Pro pour WooCommerce Backdoor RCE

Voir le dépôt
il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-49777

CVE-2026-49777 - Backdoor RCE dans ShapedPlugin Product Slider Pro pour WooCommerce Analyse technique approfondie : vulnérabilité de backdoor dans Product Slider Pro Base et cause de la vulnérabilité (CWE-1284) L'origine technique de la vulnérabilité est classée comme CWE-1284 : « Improper Validation of Specified Quantity in Input ». Cela signifie que le logiciel reçoit de l'utilisateur une entrée censée spécifier une quantité (par exemple, taille, longueur, nombre) mais ne valide pas correctement cette entrée. Les attaquants peuvent exploiter cette vulnérabilité pour envoyer une entrée malveillante différente de ce qui est normalement attendu, ce qui fait que le système adopte un comportement inattendu.

.

Versions concernées et état du correctif Versions concernées : toutes les versions antérieures à 3.5.3.

Versions sécurisées : 3.5.4 et ultérieures.

État du correctif (Critique) : Bien que le développeur du plugin (ShapedPlugin, LLC) ait corrigé la vulnérabilité dans la version 3.5.3, il n'a pas officiellement publié de nouveau numéro de version. Le correctif est intégré dans la version 3.5.3 actuelle. Cela empêche les propriétaires de sites de déterminer de manière fiable s'ils exécutent une version sécurisée. Par conséquent, la vulnérabilité est officiellement considérée comme « non corrigée ».

Score CVSS et évaluation des risques Score de base CVSSv3 : 10.0 (Critique)

Évaluation des risques : Ce vecteur indique que l'attaque pourrait être menée sur le réseau (AV:N), avec une complexité faible (AC:L), sans nécessiter d'autorisation (PR:N) et sans interaction de l'utilisateur (UI:N). Une attaque réussie compromettrait totalement la confidentialité (C:H), l'intégrité (I:H) et la disponibilité (A:H) du système, et son impact pourrait s'étendre au-delà du système cible (S:C).

Exploit : script Python pour la détection et l'exploitation automatisées (CVE-2026-49777.py)

Télécharger l’outil