Skip to content
CVE-2026

CVE-2026

Sploitus September 7, 2026

##

![Логотип WordPress](

**CVE-2026-0740** — это уязвимость произвольной загрузки файлов без аутентификации, затрагивающая:

> **Ninja Forms File Uploads ≤ 3.3.26 (плагин WordPress)**

Эта уязвимость позволяет злоумышленникам загружать произвольные файлы на сервер без аутентификации, что потенциально может привести к **удалённому выполнению кода (RCE)**.

Этот проект предоставляется **только в образовательных целях и для авторизованного тестирования безопасности**.

* **НЕ** используйте это против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

* Автор **не несёт ответственности** за неправомерное использование или причинённый ущерб.

* Поддержка загрузки пользовательских файлов

* Path traversal для управления размещением файлов

* Цветной и структурированный вывод журнала