CVE-2026-18143
Request a Quote for WooCommerce <= 2.9.2 - AJAXポップアップハンドラを介した未認証の任意ファイルアップロード
- 公開済み
- 2026/09/26
- 更新済み
- 2026/09/26
- CNA の割り当て
- Wordfence
- 観察された証拠
- 2026/10/03
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H概要
WordPress用のRequest a Quote for WooCommerceプラグインは、`afrfq_submit_quote_via_popup()` 関数を介して、バージョン2.9.2以前のすべてのバージョンにおいて任意ファイルアップロードに対して脆弱です。これは、ポップアップアップロードハンドラーにおいてファイル拡張子とMIMEタイプの検証が欠如していることが原因であり、`move_uploaded_file()` の宛先として攻撃者が指定した生のファイル名を直接使用しています。これにより、多ページポップアップフローを備えた公開見積ルールが有効になっている場合、認証されていない攻撃者がPHPファイルなどの実行可能ファイルを、Webからアクセス可能な一時的なRFQアップロードディレクトリにアップロードすることが可能になります。
ソース
WooCommerce用Addify Request a Quote ≤ 2.9.2における、popup AJAXハンドラー経由の未認証任意ファイルアップロードであるCVE-2026-18143をチェックおよび悪用するPython PoC。
CVE-2026-18143(認証不要の任意ファイルアップロード脆弱性)を悪用するPythonの概念実証コード。セキュリティテストおよび検証用。
Request a Quote for WooCommerce (Addify) <= 2.9.2 認証不要の任意ファイルアップロード(afrfq_submit_quote_via_popup 経由)
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。