CVE-2026-1357
Migração, Backup, Staging <= 0.9.123 - Upload Arbitrário de Arquivo Não Autenticado
- Publicado
- 11 de fev. de 2026
- Atualizado
- 8 de abr. de 2026
- Atribuindo CNA
- Wordfence
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 98,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Plugin de Backup e Migração WPvivid – Vulnerabilidade de Upload Arbitrário de Arquivos O plugin Migration, Backup, Staging – WPvivid Backup & Migration para WordPress é vulnerável a Upload Arbitrário de Arquivos Não Autenticado em versões até 0.9.123 inclusive. Isso se deve ao tratamento inadequado de erros no processo de descriptografia RSA, combinado com a falta de sanitização de caminhos ao gravar arquivos enviados. Quando o plugin falha ao descriptografar uma chave de sessão usando `openssl_private_decrypt()`, ele não encerra a execução e, em vez disso, passa o valor booleano `false` para a inicialização do cifrador AES da biblioteca phpseclib. A biblioteca trata esse valor `false` como uma string de bytes nulos, permitindo que um atacante criptografe uma carga maliciosa usando uma chave previsível de bytes nulos. Além disso, o plugin aceita nomes de arquivo da carga descriptografada sem sanitização, possibilitando travessia de diretório para escapar do diretório de backup protegido. Isso torna possível que atacantes não autenticados enviem arquivos PHP arbitrários para diretórios de acesso público e alcancem Execução Remota de Código por meio do parâmetro `wpvivid_action=send_to_site`.
Fontes
11- CVE-2026-1357Exploit
CVE-2026-1357
- CVE-2026-1357-POCExploit
Ferramenta automatizada de exploração para CVE-2026-1357, uma RCE não autenticada no WPvivid Backup & Migration. Verifica alvos WordPress, contorna WAF/403, envia um shell via path traversal e executa reconhecimento pós-exploração com geração de relatórios.
- CVE-2026-1357Exploit
CVE-2026-1357 — WPvivid Backup & Migration ≤ 0.9.123 Exploit de RCE não autenticado
- POC-CVE-2026-1357Exploit
Prova de conceito de exploit para CVE-2026-1357, um upload arbitrário de arquivos sem autenticação que leva a RCE no plugin WPvivid Backup & Migration, com gerador de exploit e instruções de execução.
- PoC-CVE-2026-1357Exploit
Prova de conceito de exploit para CVE-2026-1357, um upload arbitrário de arquivos sem autenticação no plugin WPvivid Backup & Migration para WordPress, permitindo execução remota de código.
- CVE-2026-1357Exploit
Migration, Backup, Staging <= 0.9.123 - Upload de Arquivo Arbitrário Não Autenticado
- CVE-2026-1357Exploit
Prova de conceito de exploit para CVE-2026-1357, um upload arbitrário de arquivos sem autenticação no WPvivid Backup & Migration que leva à execução remota de código. Inclui um script Python autônomo, técnicas de evasão de WAF e um laboratório vulnerável em Docker para autorização
Ambiente de laboratório e exploit de prova de conceito para CVE-2026-1357, uma vulnerabilidade de plugin WordPress, com configuração Docker e scripts automatizados de exploração.
Ambiente de laboratório baseado em Docker para reproduzir e explorar a CVE-2026-1357, com configuração passo a passo e orientação de exploração com Burp Suite.
- Exploit-CVE-2026-1357Exploit
Exploit para CVE-2026-1357 no plugin WPVivid do WordPress, permitindo execução remota de código por meio de payloads criptografados com AES especialmente criados e directory traversal para enviar um webshell.
- CVE-2026-1357-LabPesquisa
Laboratório Docker local para comparar versões vulneráveis e corrigidas do WPvivid Backup & Migration (CVE-2026-1357) para verificação educacional e pesquisa defensiva.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.