Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-89055 — PoC Python de vérification/exploitation pour CVE-2026-89055, un contournement d'autorisation non authentifié dans Customer Reviews for WooCommerce qui permet aux attaquants de lier des pièces jointes arbitraires de la bibliothèque de médias en vue de leur suppression. | Kitploit
Outils/GitHubGitHub/murrez/cve-2026-89055
ReconnaissanceScanners de VulnérabilitésAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubmurrez/cve-2026-89055

CVE-2026-89055

PoC Python de vérification/exploitation pour CVE-2026-89055, un contournement d'autorisation non authentifié dans Customer Reviews for WooCommerce qui permet aux attaquants de lier des pièces jointes arbitraires de la bibliothèque de médias en vue de leur suppression.

Voir le dépôt
il y a 9h 1mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-89055 — Contournement d'autorisation dans Customer Reviews for WooCommerce (CusRev)

PoC Python 3 pour CVE-2026-89055 dans Customer Reviews for WooCommerce (customer-reviews-woocommerce / Ivole CusRev).

Description (PoCbit / GitHub)

CVE-2026-89055 — Customer Reviews for WooCommerce (CusRev) ≤ 5.120.0 est vulnérable à une autorisation manquante sur le gestionnaire AJAX public du formulaire d'avis local (cr_local_forms_submit). Toute personne disposant d'un lien d'avis client (/cusrev/{formId hex 13}/ issu de l'e-mail de post-commande) peut obtenir un crSubmitNonce valide et soumettre des avis dont le tableau items[].media peut contenir des ID de pièces jointes arbitraires de la médiathèque (images produit, logos, PDF, etc.). Ces ID sont stockés dans les métadonnées du commentaire d'avis ; lorsque l'avis est supprimé définitivement (purge de la corbeille / nettoyage des spams), delete_review_media_attachments() appelle wp_delete_attachment() sur chaque ID lié sans vérification de propriété. CVSS 3.1 9.1 Critique (C:N/I:H/A:H). Corrigé dans > 5.120.0.

PoCbit

Catalogue communautaire : https://pocbit.org/pocs/

Chaîne d'attaque

  1. Ouvrir {site}/cusrev/{formId}/ → lire crSubmitNonce + les valeurs data-itemid du produit.
  2. POST vers admin-ajax.php : action=cr_local_forms_submit avec items[n][media][]=<victim_attachment_id>.
  3. Le plugin crée/met à jour les métadonnées du commentaire d'avis WooCommerce (ivole_reviews_locl_img / vidéo).
  4. Lorsque le commentaire d'avis est supprimé définitivement, le hook delete_review_media_attachments supprime chaque fichier de pièce jointe lié.

Ce PoC exécute les étapes 1–2 sur des cibles autorisées. L'étape 4 est un événement du cycle de vie du site/de l'administrateur (documenté dans la sortie sous chain_note).

Prérequis

root@kitploit:~
pip install -r requirements.txt

Python 3.8+.

Utilisation

root@kitploit:~
# Plugin version + optional live form (nonce + item IDs)
python poc.py -u https://shop.example --mode check --form-url /cusrev/abc123def4567/

# Inject foreign attachment ID into first product line item
python poc.py -u https://shop.example --mode exploit \
  --form-id abc123def4567 --attachment-id 123 \
  --verify-url https://shop.example/wp-content/uploads/2026/01/product.jpg

# Mass: base URL per line, optional form path after |
python poc.py --list targets.example.txt --mode check -j 20 --quiet

Sortie

FichierSignification
cve_2026_89055_results.jsonlJSON par cible
hits.txtCandidats ou marqueurs d'exploitation
candidates.jsonlHôtes avec plugin vulnérable nécessitant des liens de formulaire

FOFA

root@kitploit:~
body="/wp-content/plugins/customer-reviews-woocommerce/"
body="/cusrev/"

Légal

Tests autorisés uniquement.

Télécharger l’outil
PlateformeWordPress + WooCommerce
PluginCustomer Reviews for WooCommerce
Affecté≤ 5.120.0
CWECWE-862 (Autorisation manquante)
PrérequisLien public /cusrev/{formId}/ (nonce sur la page)
ImpactSuppression arbitraire de médias après purge de l'avis (intégrité + disponibilité)