## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-EXDEV994-CVE-2026-0740-MASS
# CVE-2026-0740 — Массовый движок эксплуатации
**Автор:** 0xNuts
**Соавтор:** Cursor
**Репозиторий:** https://github.com/ExDev994/CVE-2026-0740-mass
PoC для CVE-2026-0740: **Ninja Forms File Uploads <= 3.3.26 — Неаутентифицированная произвольная загрузка файлов**, что может привести к **RCE**.
Уязвимость изначально обнаружена Sélim Lanouar (@whattheslime). Массовый PoC-движок разработан **0xNuts** при содействии **Cursor**.
* * *
## Отказ от ответственности
Этот репозиторий предоставляется **только для исследований безопасности и защитных целей** (авторизованное тестирование на проникновение, red team с письменного разрешения, проверка патчей и усиление защиты).
* Не используйте против систем без **явного разрешения** владельца.
* Автор не несет ответственности за неправомерное использование этой информации.
* * *
## Краткое описание уязвимости
Плагин **Ninja Forms - File Uploads** для WordPress уязвим к **неаутентифицированной произвольной загрузке файлов** во всех версиях до **3.3.26** (включительно).