目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-18781— Contact Form 7 <1.3.9.9 未授权远程代码执行漏洞

AI 预测 9.8 利用难度: 较易

可能的 ATT&CK 技术 1AI

T1505.003 · Web Shell
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-18781 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Drag and Drop Multiple File Upload for Contact Form 7 < 1.3.9.9 - Unauthenticated RCE via Control Character Filename Bypass
来源: CVE Program / CVE List V5
Vulnerability Description
The Drag and Drop Multiple File Upload for Contact Form 7 WordPress plugin before 1.3.9.9 does not validate the final name of an uploaded file after stripping characters from it, allowing unauthenticated users to defeat its file type restrictions and execute arbitrary code on the server.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商产品影响版本CPE订阅
UnknownDrag and Drop Multiple File Upload for Contact Form 7 0 ~ 1.3.9.9 -

二、漏洞 CVE-2026-18781 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-18781 的情报信息

登录查看更多情报信息。

CVE-2026-18781 厂商安全公告 (1)

同批安全公告 · Unknown · 2026-08-21 · 共 20 条

CVE-2026-198486.5 MEDIUMProfilePress <4.17.1 未授权任意短代码执行漏洞
CVE-2026-175595.3 MEDIUMContent Protector (Passster) <4.3.9 REST路径绕过导致未授权内容泄露漏洞
CVE-2026-166505.3 MEDIUMCharitable < 1.8.12 未认证捐赠状态篡改漏洞
CVE-2026-151505.3 MEDIUMmyCred < 3.2.5 未认证支付绕过漏洞
CVE-2026-150464.2 MEDIUMLitExtension Store to WooCommerce Migration <=1.2.5 CSRF漏洞导致令牌劫持
CVE-2026-183563.7 LOWLimit Login Attempts Reloaded 3.3.5 以下用户名黑名单绕过漏洞
CVE-2026-131762.7 LOWEventin < 4.1.21 贡献者级服务器端请求伪造漏洞
CVE-2026-13736WildApricotPress Member Directory <= 1.0.0 REST API未授权信息泄露漏洞
CVE-2025-15671Welcart e-Commerce < 2.12.1 会话固定漏洞
CVE-2026-14325Contact Form 7 <1.3.9.9 管理存储型XSS漏洞
CVE-2026-14601Link Whisper <0.9.7 SQL注入漏洞
CVE-2026-16576Dokan < 5.0.14 Shop Manager REST API 任意插件安装漏洞
CVE-2026-16962Tamara Checkout <=1.9.9.20 未授权订单状态篡改漏洞
CVE-2026-16575Dokan <5.0.14 未授权佣金设置泄露漏洞
CVE-2026-19085Copy & Delete Posts <1.5.6 密码保护文章内容泄露漏洞
CVE-2026-19435Copy & Delete Posts < 1.5.6 认证后任意文章内容及密码泄露漏洞
CVE-2026-16959Media Library Assistant < 3.40 mla_search_connector SQL注入漏洞
CVE-2026-16577Dokan < 5.0.14 余额操纵漏洞
CVE-2026-75796AI Engine 2.8.0-3.6.0 管理员账户接管漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-18781

暂无评论


发表评论