Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-48866 — CVE-2026-48866 — Gravity Forms <= 2.10.0.1 Произвольное удаление файлов через Path Traversal (CVSS 9.6) | Kitploit
Инструменты/GitHubGitHub/0xabcd01/cve-2026-48866
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHub0xabcd01/cve-2026-48866

CVE-2026-48866

CVE-2026-48866 — Gravity Forms <= 2.10.0.1 Произвольное удаление файлов через Path Traversal (CVSS 9.6)

Репозиторий
163 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-48866 CVSS 9.6 CWE-22 Affected Fixed

Type Access Trigger Platform Python License

---``` ┌───────────────────────────────────────────────────────────┐ │ │ │ C V E - 2 0 2 6 - 4 8 8 6 6 │ │ │ │ Gravity Forms Path Traversal → Arbitrary File Deletion │ │ │ └───────────────────────────────────────────────────────────┘

<h3 align="center">
  <code>gform_uploaded_files</code> принимает <code>../</code> в URL. Клик администратора по удалению запускает произвольное удаление файлов.
</h3>

<p align="center">
  <a href="https://nvd.nist.gov/vuln/detail/CVE-2026-48866">NVD</a> •
  <a href="https://patchstack.com/database/wordpress/plugin/gravityforms/vulnerability/wordpress-gravity-forms-plugin-2-10-0-1-arbitrary-file-deletion-vulnerability">Patchstack</a> •
  <a href="https://github.com/codewurker/gravityforms/commit/cf2ff65133d581cfed1c308adc1621c3af1f8422">Патч коммит</a> •
  <a href="https://github.com/codewurker/gravityforms">Зеркало исходных кодов</a>
</p>

---

## Содержание

<table>
<tr>
<td width="50%">

**Эксплойт**
- [Быстрый старт](#quick-start)
- [Как это работает](#how-it-works)
- [Воздействие](#impact)
- [Использование](#usage)

</td>
<td width="50%">

**Защита**
- [Техническое погружение](#technical-deep-dive)
- [Обнаружение](#detection)
- [Устранение](#remediation)
- [Ссылки](#references)

</td>
</tr>
</table>

---

## Быстрый старт```
┌─────────────────────────────────────────────────────────────────────┐
│  REQUIREMENTS                                                       │
│  ───────────────────────────────────────────────────────────────    │
│  Target    WordPress + Gravity Forms ≤ 2.10.0.1                     │
│  Form      Public form with a file upload field                     │
│  Python    3.8+ with requests                                       │
│  Auth      None (injection) / Admin creds (trigger)                 │
└─────────────────────────────────────────────────────────────────────┘

[myITFlow](https://github...

myITFlow — это комплексная система управления ИТ-услугами (ITSM) и тикет-система с поддержкой мультитенантности, позволяющая управлять несколькими организациями в одном экземпляре. Она поддерживает соглашения об уровне обслуживания (SLA), управление активами (ITAM), вложения файлов, хранение документов, оповещения, отслеживание отпусков и командировок, а также интеграцию с календарями. Встроенная функция единого входа (SSO) через OpenID Connect и SAML обеспечивает безопасную аутентификацию. myITFlow включает мощный механизм автоматизации и интегрируется со сторонними приложениями через REST API с использованием API-ключей. Также предлагается клиентский портал и возможности продаж, маркетинга и бухгалтерии с управлением счетами, предложениями и учетными записями, а также самоуправляемый мобильный интерфейс.

[Bitwarden](https://github...

Bitwarden — это опенсорсный менеджер паролей, предоставляющий безопасный и удобный способ хранения, управления и синхронизации конфиденциальных данных, включая пароли, заметки и данные кредитных карт, на всех устройствах.

Облачная и контейнерная безопасность

^ наверх ^ . Kubescape Kube-bench kubeaudit Kubetap Syft Grype Kubernetes Chaos Monkey TruffleHog Prowler kubectx Teleport etc...```bash git clone https://github.com/0xABCD01/CVE-2026-48866.git cd CVE-2026-48866 pip install requests

Inject only (unauthenticated — file dies when admin cleans entries)

python3 poc.py -t https://test.com -f 1 -i 3

Full kill chain (admin creds provided — immediate deletion)

python3 poc.py -t https://test.com -f 1 -i 3 --trigger --admin-user admin --admin-pass 'P@ssw0rd'

---

## Как это работает
Скачать инструмент