CVE-2026-18143
WooCommerce के लिए कोटेशन अनुरोध <= 2.9.2 - AJAX पॉपअप हैंडलर के माध्यम से अनधिकृत मनमाना फ़ाइल अपलोड
- प्रकाशित
- 26 सित॰ 2026
- अद्यतन
- 26 सित॰ 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 3 अक्टू॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hसारांश
WordPress के लिए Request a Quote for WooCommerce प्लगइन सभी संस्करणों में, 2.9.2 तक और उस सहित, `afrfq_submit_quote_via_popup()` फ़ंक्शन के माध्यम से Arbitrary File Upload के प्रति संवेदनशील है। यह पॉपअप अपलोड हैंडलर में फ़ाइल एक्सटेंशन और MIME प्रकार सत्यापन के अभाव के कारण है, जो हमलावर द्वारा प्रदान किए गए कच्चे फ़ाइलनाम को सीधे `move_uploaded_file()` के गंतव्य के रूप में उपयोग करता है। इससे अनधिकृत हमलावरों के लिए निष्पादन योग्य फ़ाइलें, जैसे PHP फ़ाइलें, वेब-सुलभ अस्थायी RFQ अपलोड निर्देशिका में अपलोड करना संभव हो जाता है, जब मल्टी-पेज पॉपअप फ़्लो वाला सार्वजनिक कोट नियम सक्षम होता है।
स्रोत
Python PoC जो CVE-2026-18143 की जाँच और शोषण करता है, जो Addify Request a Quote for WooCommerce ≤ 2.9.2 में popup AJAX handler के माध्यम से एक unauthenticated arbitrary file upload है।
CVE-2026-18143 का शोषण करने वाला Python proof-of-concept, जो सुरक्षा परीक्षण और सत्यापन के लिए एक unauthenticated arbitrary file upload vulnerability है।
WooCommerce (Addify) के लिए कोटेशन अनुरोध करें <= 2.9.2 afrfq_submit_quote_via_popup के माध्यम से अनधिकृत मनमाना फ़ाइल अपलोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।