CVE-2026-18143
WooCommerce용 견적 요청 <= 2.9.2 - AJAX 팝업 핸들러를 통한 인증되지 않은 임의 파일 업로드
- 게시됨
- 2026. 9. 26.
- 업데이트됨
- 2026. 9. 26.
- CNA 할당 중
- Wordfence
- 증거 관찰됨
- 2026. 10. 3.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H요약
WordPress용 Request a Quote for WooCommerce 플러그인은 `afrfq_submit_quote_via_popup()` 함수를 통해 2.9.2 버전 및 그 이하의 모든 버전에서 임의 파일 업로드에 취약합니다. 이는 팝업 업로드 핸들러에서 파일 확장자 및 MIME 타입 검증이 누락되어, 공격자가 제공한 원시 파일명을 `move_uploaded_file()`의 대상으로 직접 사용하기 때문입니다. 이로 인해 다중 페이지 팝업 흐름을 사용하는 공개 견적 규칙이 활성화된 경우, 인증되지 않은 공격자가 PHP 파일과 같은 실행 가능한 파일을 웹에서 접근 가능한 임시 RFQ 업로드 디렉터리에 업로드할 수 있습니다.
소스
WooCommerce용 Addify Request a Quote ≤ 2.9.2에서 팝업 AJAX 핸들러를 통해 발생하는 인증되지 않은 임의 파일 업로드 취약점 CVE-2026-18143을 점검하고 익스플로잇하는 Python PoC입니다.
CVE-2026-18143(인증되지 않은 임의 파일 업로드 취약점)을 악용하는 Python 개념 증명 도구로, 보안 테스트 및 검증용입니다.
WooCommerce(Addify) 견적 요청 <= 2.9.2 afrfq_submit_quote_via_popup을 통한 인증되지 않은 임의 파일 업로드
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.