CVE-2026-1306
midi-Synth <= 1.1.0 — Неаутентифицированная произвольная загрузка файлов через AJAX-действие 'export'
- Опубликовано
- 14 февр. 2026 г.
- Обновлено
- 8 апр. 2026 г.
- Назначение CNA
- Wordfence
- Наблюдены доказательства
- 25 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 91,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Плагин midi-Synth для WordPress уязвим к произвольной загрузке файлов из-за отсутствия проверки типа файла и расширения файла в AJAX-действии 'export' во всех версиях до 1.1.0 включительно. Это позволяет неаутентифицированным атакующим загружать произвольные файлы на сервер затронутого сайта, что может сделать возможным удалённое выполнение кода при условии, что атакующий сможет получить действительный nonce. Nonce раскрывается в JavaScript на стороне клиента, что делает его тривиально доступным для неаутентифицированных атакующих.
Источники
1- CVE-2026-1306Эксплойт
Мультицелевой раннер PoC для CVE-2026-1306 в плагине midi-Synth для WordPress: получает nonce, отправляет AJAX-запрос экспорта для загрузки файлов и проверяет URL-адреса оболочек. Только для авторизованного тестирования.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.