CVE-2026-1357
Migration, Backup, Staging <= 0.9.123 - 未認証の任意ファイルアップロード
- 公開済み
- 2026/02/11
- 更新済み
- 2026/04/08
- CNA の割り当て
- Wordfence
- 観察された証拠
- 2026/08/25
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H中 · 今後 30 日間
- パーセンタイル
- 98.3%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
# Migration, Backup, Staging – WPvivid Backup & Migration プラグインは、バージョン0.9.123以前において、認証なしの任意ファイルアップロードに対して脆弱です。これは、RSA復号処理における不適切なエラーハンドリングと、アップロードされたファイルの書き込み時のパスサニタイズ不足が組み合わさったことが原因です。プラグインがopenssl_private_decrypt()を使用したセッションキーの復号に失敗した場合、実行を終了せず、代わりにブール値のfalseをphpseclibライブラリのAES暗号初期化に渡します。ライブラリはこのfalse値をnullバイトの文字列として扱うため、攻撃者は予測可能なnullバイトキーを使用して悪意のあるペイロードを暗号化できます。さらに、プラグインは復号されたペイロードからファイル名をサニタイズせずに受け入れるため、ディレクトリトラバーサルによって保護されたバックアップディレクトリから脱出できます。これにより、認証されていない攻撃者が公開アクセス可能なディレクトリに任意のPHPファイルをアップロードし、wpvivid_action=send_to_siteパラメータを介してリモートコード実行を達成することが可能になります。
ソース
11- CVE-2026-1357エクスプロイト
CVE-2026-1357
- CVE-2026-1357-POCエクスプロイト
CVE-2026-1357(WPvivid Backup & Migration における未認証RCE)向けの自動エクスプロイトツール。WordPressターゲットをスキャンし、WAF/403をバイパスして、パストラバーサル経由でシェルをアップロードし、レポート生成を伴うポストエクスプロイテーション偵察を実行します。
- CVE-2026-1357エクスプロイト
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。