Sploitus

Exploit for CVE-2026-0740-mass

kitploit · 2026-08-24

Exploit Code

MARKDOWN27 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-EXDEV994-CVE-2026-0740-MASS
# CVE-2026-0740 — Массовый движок эксплуатации

**Автор:** 0xNuts  
**Соавтор:** Cursor  
**Репозиторий:** https://github.com/ExDev994/CVE-2026-0740-mass

PoC для CVE-2026-0740: **Ninja Forms File Uploads <= 3.3.26 — Неаутентифицированная произвольная загрузка файлов**, что может привести к **RCE**.

Уязвимость изначально обнаружена Sélim Lanouar (@whattheslime). Массовый PoC-движок разработан **0xNuts** при содействии **Cursor**.

* * *

## Отказ от ответственности

Этот репозиторий предоставляется **только для исследований безопасности и защитных целей** (авторизованное тестирование на проникновение, red team с письменного разрешения, проверка патчей и усиление защиты).

  * Не используйте против систем без **явного разрешения** владельца.
  * Автор не несет ответственности за неправомерное использование этой информации.



* * *

## Краткое описание уязвимости

Плагин **Ninja Forms - File Uploads** для WordPress уязвим к **неаутентифицированной произвольной загрузке файлов** во всех версиях до **3.3.26** (включительно).