CVE-2026-18351
Elementor Forms के लिए Drag and Drop File Upload <= 1.6.0 - 'type' Parameter के माध्यम से Unauthenticated Arbitrary File Upload
- प्रकाशित
- 10 सित॰ 2026
- अद्यतन
- 10 सित॰ 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 11 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 53.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
The Drag and Drop File Upload for Elementor Forms plugin for WordPress all versions में, 1.6.0 तक और उस सहित, elementor_file_upload function के माध्यम से Arbitrary File Upload के प्रति vulnerable है। यह is_file_type_valid() function में अपर्याप्त file type validation के कारण है, जो attacker-controlled 'type' parameter को MIME allowlist में regex keys के रूप में उपयोग करता है, जिससे एक crafted extension के माध्यम से blacklist bypass संभव हो जाता है जिसे sanitize_file_name() बाद में PHP extension में normalize कर देता है। इससे unauthenticated attackers के लिए executable हो सकने वाली files upload करना संभव हो जाता है, जिससे remote code execution संभव हो जाता है।
स्रोत
2- CVE-2026-18351एक्सप्लॉइट
CVE-2026-18351 के लिए मास एक्सप्लॉइट टूल, जो Elementor Forms <= 1.6.0 में अनऑथेंटिकेटेड आर्बिट्ररी फ़ाइल अपलोड से RCE तक का फ़ायदा उठाता है, जिसमें पैसिव प्रोबिंग, शेल अपलोड और कमांड एक्ज़ीक्यूशन शामिल है।
- Exploit-CVE-2026-18351एक्सप्लॉइट
Elementor Forms के लिए Drag and Drop File Upload - Unauthenticated Arbitrary File Upload से RCE तक।🔥
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।