CVE-2026-18143
Request a Quote for WooCommerce <= 2.9.2 - Caricamento arbitrario di file non autenticato tramite AJAX Popup Handler
- Pubblicato
- 26 set 2026
- Aggiornato
- 26 set 2026
- Assegnazione CNA
- Wordfence
- Evidenza osservata
- 3 ott 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRiepilogo
Il plugin Request a Quote for WooCommerce per WordPress è vulnerabile a Arbitrary File Upload in tutte le versioni fino alla 2.9.2 inclusa tramite la funzione `afrfq_submit_quote_via_popup()`. Ciò è dovuto alla mancanza di validazione dell'estensione del file e del tipo MIME nel gestore di upload del popup, che utilizza direttamente il nome file grezzo fornito dall'attaccante come destinazione per `move_uploaded_file()`. Questo rende possibile per attaccanti non autenticati caricare file eseguibili, come file PHP, in una directory temporanea di upload RFQ accessibile via web quando è abilitata una regola di preventivo pubblica con il flusso popup multi-pagina.
Fonti
PoC Python che verifica e sfrutta CVE-2026-18143, un caricamento arbitrario di file non autenticato in Addify Request a Quote for WooCommerce ≤ 2.9.2 tramite il gestore AJAX del popup.
Proof-of-concept in Python che sfrutta CVE-2026-18143, una vulnerabilità di caricamento arbitrario di file non autenticato, per test e validazione di sicurezza.
Request a Quote for WooCommerce (Addify) <= 2.9.2 Caricamento arbitrario di file non autenticato tramite afrfq_submit_quote_via_popup
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.