CVE-2026-18143
Request a Quote for WooCommerce <= 2.9.2 — Неаутентифицированная загрузка произвольных файлов через AJAX-обработчик всплывающего окна
- Опубликовано
- 26 сент. 2026 г.
- Обновлено
- 26 сент. 2026 г.
- Назначение CNA
- Wordfence
- Наблюдены доказательства
- 3 окт. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HРезюме
Плагин Request a Quote for WooCommerce для WordPress уязвим к произвольной загрузке файлов во всех версиях до 2.9.2 включительно через функцию `afrfq_submit_quote_via_popup()`. Это обусловлено отсутствием проверки расширения файла и MIME-типа в обработчике загрузки через всплывающее окно, который использует необработанное имя файла, предоставленное атакующим, непосредственно в качестве назначения для `move_uploaded_file()`. Это позволяет неаутентифицированным атакующим загружать исполняемые файлы, такие как PHP-файлы, в доступный через веб временный каталог загрузки RFQ, когда включено публичное правило котировок с многостраничным потоком всплывающего окна.
Источники
Python PoC, который проверяет и эксплуатирует CVE-2026-18143 — неаутентифицированную загрузку произвольных файлов в Addify Request a Quote for WooCommerce ≤ 2.9.2 через AJAX-обработчик всплывающего окна.
Python proof-of-concept, эксплуатирующий CVE-2026-18143 — уязвимость неаутентифицированной загрузки произвольных файлов, — для тестирования и проверки безопасности.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.