
CVE-2026-11784 के लिए प्रमाण-अवधारणा शोषण, Optimole WordPress प्लगइन में CSRF भेद्यता जो गैर-मान्यता सत्यापन की कमी के माध्यम से मनमाना फ़ाइल अधिलेखन की अनुमति देती है।
Optimole प्लगइन (संस्करण <= 4.2.5) में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता, गैर-प्रमाणित हमलावरों को wp_ajax_optml_replace_file AJAX क्रिया के माध्यम से मौजूदा मीडिया लाइब्रेरी संपत्तियों को चुपचाप अधिलेखित करने की अनुमति देती है, क्योंकि नॉन्स सत्यापन का अभाव है।
भेद्यता inc/attachment_edit.php में Optml_Attachment_Edit::replace_file() विधि के भीतर स्थित है। जबकि फ़ंक्शन current_user_can('edit_post', $id) का उपयोग करके एक प्राधिकरण जांच लागू करता है, यह पूरी तरह से एक स्पष्ट एंटी-सीएसआरएफ टोकन सत्यापन () को छोड़ देता है।
check_ajax_refererएक नाइव CSRF हमला जो टेक्स्ट स्ट्रिंग को नकली छवि के रूप में पास करता है, विफल हो जाता है क्योंकि WordPress GD Graphics Library / ImageMagick रूटीन का उपयोग करके छवि अखंडता को सत्यापित करता है। एक वैध PoC प्राप्त करने के लिए, एक्सप्लॉइट पेलोड प्रोग्रामेटिक रूप से JavaScript Uint8Array और एक Base64 स्ट्रिंग के माध्यम से एक गणितीय रूप से सही 1x1 JPEG बाइनरी का निर्माण करता है, फिर मल्टीपार्ट फॉर्म सबमिट करता है।
एक्सप्लॉइट स्क्रिप्ट /exploit निर्देशिका में पाई जा सकती है।