CVE-2026-1357
Migration, Backup, Staging <= 0.9.123 - Caricamento Arbitrario di File Non Autenticato
- Pubblicato
- 11 feb 2026
- Aggiornato
- 8 apr 2026
- Assegnazione CNA
- Wordfence
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 98,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Plugin WordPress WPvivid Backup & Migration – Vulnerabilità di Upload Arbitrario di File Il plugin Migration, Backup, Staging – WPvivid Backup & Migration per WordPress è vulnerabile a un Upload Arbitrario di File Non Autenticato nelle versioni fino alla 0.9.123 inclusa. Ciò è dovuto a una gestione impropria degli errori nel processo di decrittografia RSA, combinata con una mancanza di sanitizzazione dei percorsi durante la scrittura dei file caricati. Quando il plugin non riesce a decrittografare una chiave di sessione utilizzando `openssl_private_decrypt()`, non termina l'esecuzione e invece passa il valore booleano `false` all'inizializzazione della cifratura AES della libreria phpseclib. La libreria tratta questo valore `false` come una stringa di byte nulli, consentendo a un attaccante di cifrare un payload dannoso utilizzando una chiave prevedibile composta da byte nulli. Inoltre, il plugin accetta nomi di file dal payload decrittografato senza sanitizzazione, consentendo il directory traversal per uscire dalla directory di backup protetta. Ciò rende possibile per attaccanti non autenticati caricare file PHP arbitrari in directory accessibili pubblicamente e ottenere l'Esecuzione di Codice Remoto tramite il parametro `wpvivid_action=send_to_site`.
Fonti
11- CVE-2026-1357Exploit
CVE-2026-1357
- CVE-2026-1357-POCExploit
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.