## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SAHMSEC-CVE-2026-1357
# CVE-2026-1357 β WPvivid Backup & Migration β€ 0.9.123 Upload ArbitrΓ‘rio de Arquivo NΓ£o Autenticado β RCE
PoC para **CVE-2026-1357** (CVSS 9.8 CrΓtico, CWE-434): um upload arbitrΓ‘rio de arquivo nΓ£o autenticado no plugin WPvivid Backup & Migration para WordPress que leva Γ execuΓ§Γ£o remota de cΓ³digo. Corrigido na versΓ£o **0.9.124** (changeset 3448386). Relatado por Lucas Montes por meio do programa Bug Bounty da Wordfence.
root@kitploit:~
ββββββββ ββββββ βββ βββ ββββ ββββ ββββββββ ββββββββ βββββββ
ββββββββ ββββββββ βββ βββ βββββ βββββ ββββββββ ββββββββ ββββββββ
ββββββββ ββββββββ ββββββββ βββββββββββ ββββββββ ββββββ βββ
ββββββββ ββββββββ ββββββββ βββββββββββ ββββββββ ββββββ βββ
ββββββββ βββ βββ βββ βββ βββ βββ βββ ββββββββ ββββββββ ββββββββ
ββββββββ βββ βββ βββ βββ βββ βββ ββββββββ ββββββββ βββββββ
## β οΈ Aviso legal
Esta prova de conceito Γ© fornecida **apenas para pesquisa de seguranΓ§a autorizada, educaΓ§Γ£o e testes defensivos**.
* VocΓͺ deve **ser o proprietΓ‘rio do sistema alvo** ou ter **permissΓ£o escrita explΓcita** do proprietΓ‘rio do sistema antes de executar esta ferramenta contra ele.
* O acesso nΓ£o autorizado a sistemas de computador Γ© ilegal na maioria das jurisdiΓ§Γ΅es (por exemplo, o Computer Fraud and Abuse Act nos EUA, o Computer Misuse Act no Reino Unido e leis semelhantes em todo o mundo) e pode acarretar penalidades criminais e civis.