## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LUCASM0NTES-POC-CVE-2026-1357
# CVE-2026-1357 WPvivid Backup & Migration RCE PoC
**اكتشفه:** Lucas Montes (NiRoX)
**الثغرة:** رفع ملفات تعسفي غير مصادق عليه يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE)
**معرف CVE:** CVE-2026-1357
**CVSS:** حرجة (9.8)
**الحالة:** تم إصلاحها في الإصدار **0.9.124**
* * *
## نظرة عامة
يحتوي هذا المستودع على التحليل وإثبات المفهوم (PoC) لثغرة حرجة في إضافة **WPvivid Backup & Migration** الخاصة بووردبريس (الإصدارات <= 0.9.123).
تسمح الثغرة لمهاجم **غير مصادق عليه** برفع ملفات تعسفية (مثل قذائف PHP) إلى الخادم، مما يؤدي إلى **تنفيذ التعليمات البرمجية عن بُعد (RCE)** فورًا. يحدث هذا بسبب خلل منطقي في معالجة الأخطاء التشفيرية (Fail-Open) مقترنًا بثغرة اجتياز المسار (Path Traversal).
## التحليل الفني
تكمن الثغرة في الطريقة التي تتعامل بها الإضافة مع طلبات نقل النسخ الاحتياطي عن بُعد عبر خطاف `wpvivid_action=send_to_site`. تتكون سلسلة الاستغلال من ثغرتين منفصلتين تعملان معًا:
### 1\. الفشل التشفيري المفتوح (الالتفاف)
عندما تستقبل الإضافة طلب نقل، تحاول فك تشفير مفتاح الجلسة المقدم باستخدام `openssl_private_decrypt()`.