CVSS9.8CVE-2026-0740【严重】NinjaFormsFileUploads插件曝无限制文件上传漏洞:无需登录即可拿下WordPress服务器

admin 2026-06-16 04:36:24 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 文档披露NinjaFormsFileUploads插件≤3.3.26版本存在无限制文件上传漏洞(CVE-2026-0740),攻击者通过构造目标文件名可绕过后缀检查上传Webshell,导致未认证远程代码执行。CVSS评分9.8,影响5-6万站点,已有公开PoC和在野攻击。建议用户立即升级至3.3.27版本并监控可疑上传行为。 综合评分: 85 文章分类: 漏洞分析,WEB安全,漏洞预警,应急响应,安全工具


二 影响版本

Ninja Forms - File Uploads ≤ 3.3.26

三 搜索语法

body="nfpluginsettings.js?ver="

四 影响范围

约 50,000 - 57,944 个 WordPress 站点仍暴露在攻击面下。该插件为 Ninja Forms(600,000+ 活跃安装)的商业扩展,已有公开 PoC 及在野大规模利用。

评论:0   参与:  0