CVE-2026-18143
严重已发布
Request a Quote for WooCommerce <= 2.9.2 - 通过 AJAX Popup Handler 的未认证任意文件上传
- 已发布
- 2026年9月26日
- 已更新
- 2026年9月26日
- 分配 CNA
- Wordfence
- 观察到的证据
- 2026年10月3日
初级CVSS
9.8/ 10严重
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H总结
WordPress 的 Request a Quote for WooCommerce 插件在所有版本(包括 2.9.2)中均存在任意文件上传漏洞,该漏洞通过 `afrfq_submit_quote_via_popup()` 函数触发。此漏洞是由于弹出窗口上传处理程序中缺少文件扩展名和 MIME 类型验证,该处理程序直接将攻击者提供的原始文件名用作 `move_uploaded_file()` 的目标路径。当启用了具有多页弹出流程的公共报价规则时,未经身份验证的攻击者便可将可执行文件(如 PHP 文件)上传到可通过 Web 访问的临时 RFQ 上传目录。
来源
Python PoC,用于检测并利用 CVE-2026-18143,这是 Addify Request a Quote for WooCommerce ≤ 2.9.2 中通过 popup AJAX 处理器存在的未认证任意文件上传漏洞。
Python 概念验证,利用 CVE-2026-18143(一个未经身份验证的任意文件上传漏洞),用于安全测试与验证。
WooCommerce 报价请求(Addify)<= 2.9.2 通过 afrfq_submit_quote_via_popup 的未认证任意文件上传
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。