Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-11784-Optimole-CSRF — Exploit proof-of-concept per CVE-2026-11784, una vulnerabilità CSRF nel plugin WordPress Optimole che consente la sovrascrittura arbitraria di file tramite la mancanza di validazione nonce. | Kitploit
Strumenti/GitHubGitHub/alexmihailengineer/cve-2026-11784-optimole-csrf
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubalexmihailengineer/cve-2026-11784-optimole-csrf

CVE-2026-11784-Optimole-CSRF

Exploit proof-of-concept per CVE-2026-11784, una vulnerabilità CSRF nel plugin WordPress Optimole che consente la sovrascrittura arbitraria di file tramite la mancanza di validazione nonce.

Vedi Repository
12 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-11784: CSRF per Sovrascrittura Arbitraria di File nel Plugin WordPress Optimole

Riepilogo

Una vulnerabilità di Cross-Site Request Forgery (CSRF) nel plugin Optimole per WordPress (versioni <= 4.2.5) consente ad attaccanti non autenticati di sovrascrivere silenziosamente le risorse esistenti della libreria multimediale tramite l'azione AJAX wp_ajax_optml_replace_file a causa della mancanza di validazione del nonce.

  • ID CVE: CVE-2026-11784
  • Tipo di vulnerabilità: Cross-Site Request Forgery (CSRF)
  • Plugin interessato: Optimole – Optimize Images
  • Versione di correzione: 4.2.6
  • Scopritore: Alexandru Bucur

Analisi tecnica

La vulnerabilità risiede in inc/attachment_edit.php all'interno del metodo Optml_Attachment_Edit::replace_file(). Mentre la funzione implementa un controllo di autorizzazione usando current_user_can('edit_post', $id), omette completamente una verifica esplicita del token anti-CSRF ().

check_ajax_referer

Il bypass della validazione dell'immagine

Un attacco CSRF ingenuo che passa una stringa di testo come immagine fittizia fallisce perché WordPress convalida l'integrità dell'immagine utilizzando le routine GD Graphics Library / ImageMagick. Per ottenere un PoC valido, il payload dell'exploit costruisce programmaticamente un binario JPEG 1x1 matematicamente valido tramite JavaScript Uint8Array e una stringa Base64 prima di inviare il form multipart.

Prova di concetto

Lo script dell'exploit si trova nella directory /exploit.

Impatto

  • Perdita di integrità dei dati: Elementi multimediali di alto valore (loghi, documenti) possono essere sovrascritti.
  • Escalation XSS: Se il tipo di media di destinazione consente vettori di esecuzione SVG o eseguibili, questo può facilmente portare a un exploit completo di Cross-Site Scripting memorizzato e alla completa compromissione del sito.

Cronologia

  • 14 maggio 2026: Scoperta e invio iniziali.
  • Giugno 2026: Convalidato e assegnato CVE-2026-11784.
  • Giugno 2026: Divulgazione pubblica.
Scarica lo strumento