Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-11784-Optimole-CSRF — Prova de conceito de exploit para CVE-2026-11784, uma vulnerabilidade de CSRF no plugin Optimole para WordPress que permite a sobrescrita arbitrária de arquivos por meio da ausência de validação de nonce. | Kitploit
Ferramentas/GitHubGitHub/alexmihailengineer/cve-2026-11784-optimole-csrf
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubalexmihailengineer/cve-2026-11784-optimole-csrf

CVE-2026-11784-Optimole-CSRF

Prova de conceito de exploit para CVE-2026-11784, uma vulnerabilidade de CSRF no plugin Optimole para WordPress que permite a sobrescrita arbitrária de arquivos por meio da ausência de validação de nonce.

Ver Repositório
1há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-11784: CSRF para Sobrescrita Arbitrária de Arquivos no Plugin Optimole WordPress

Resumo

Uma vulnerabilidade de Cross-Site Request Forgery (CSRF) no plugin Optimole para WordPress (versões <= 4.2.5) permite que atacantes não autenticados sobrescrevam silenciosamente ativos existentes da biblioteca de mídia através da ação AJAX wp_ajax_optml_replace_file devido à falta de validação de nonce.

  • ID CVE: CVE-2026-11784
  • Tipo de Vulnerabilidade: Falsificação de Solicitação entre Sites (CSRF)
  • Plugin Afetado: Optimole – Optimize Images
  • Versão de Correção: 4.2.6
  • Descobridor: Alexandru Bucur

Análise Técnica

A vulnerabilidade reside em inc/attachment_edit.php dentro do método Optml_Attachment_Edit::replace_file(). Embora a função implemente uma verificação de autorização usando current_user_can('edit_post', $id), ela omite completamente uma verificação explícita de token anti-CSRF ().

check_ajax_referer

A Burlap na Validação de Imagem

Um ataque CSRF ingênuo passando uma string de texto como uma imagem falsa falha porque o WordPress valida a integridade da imagem usando rotinas da GD Graphics Library / ImageMagick. Para alcançar um PoC válido, o payload do exploit constrói programaticamente um binário JPEG 1x1 matematicamente válido via JavaScript Uint8Array e uma string Base64 antes de enviar o formulário multipart.

Prova de Conceito

O script do exploit pode ser encontrado no diretório /exploit.

Impacto

  • Perda de Integridade de Dados: Elementos de mídia de alto valor (logotipos, documentos) podem ser sobrescritos.
  • Escalação de XSS: Se o tipo de mídia alvo permitir vetores de execução SVG ou executáveis, isso pode facilmente levar a um exploit completo de Cross-Site Scripting Armazenado e à tomada total do site.

Cronograma

  • 14 de maio de 2026: Descoberta inicial e submissão.
  • Junho de 2026: Validado e atribuído CVE-2026-11784.
  • Junho de 2026: Divulgação pública.
Baixar ferramenta