CVE-2026-18143
Request a Quote for WooCommerce <= 2.9.2 - Upload Arbitrário de Arquivo Não Autenticado via Manipulador de Popup AJAX
- Publicado
- 26 de set. de 2026
- Atualizado
- 26 de set. de 2026
- Atribuindo CNA
- Wordfence
- Evidência observada
- 3 de out. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HResumo
O plugin Request a Quote for WooCommerce para WordPress é vulnerável a Upload Arbitrário de Arquivos em todas as versões até, e incluindo, a 2.9.2 através da função `afrfq_submit_quote_via_popup()`. Isso ocorre devido à falta de validação de extensão de arquivo e tipo MIME no manipulador de upload do popup, que usa o nome de arquivo bruto fornecido pelo atacante diretamente como destino para `move_uploaded_file()`. Isso torna possível para atacantes não autenticados enviar arquivos executáveis, como arquivos PHP, para um diretório temporário de upload de RFQ acessível pela web quando uma regra de cotação pública com o fluxo de popup de múltiplas páginas está habilitada.
Fontes
PoC em Python que verifica e explora o CVE-2026-18143, um upload arbitrário de ficheiros não autenticado no Addify Request a Quote for WooCommerce ≤ 2.9.2 através do handler AJAX do popup.
Prova de conceito em Python que explora o CVE-2026-18143, uma vulnerabilidade de upload arbitrário de arquivos sem autenticação, para testes e validação de segurança.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.