xxconi/CVE-2026-6271
GitHub: xxconi/CVE-2026-6271
一款针对 WordPress Career Section 插件未授权文件上传漏洞(CVE-2026-6271)的自动化 RCE 扫描与验证工具。
Stars: 0 | Forks: 0
# CVE-2026-6271 — Career Section WordPress 插件 RCE 扫描器
## 📌 漏洞详情
Career Section 插件允许网站所有者发布招聘信息并
收集求职申请。每个招聘页面都包含一个 **"Apply Now"**
(立即申请)表单。该表单包含一个简历文件上传区域。
**在 1.7 及更早版本中**,上传处理器接受任何文件类型
—— 包括 `.php`。由于该表单是公开的,且 CSRF token
嵌入在页面 HTML 中,因此**无需任何账户或权限**
即可利用此漏洞。
## ⚙️ 技术分析
### 为什么 Nonce 保护无效?
WordPress nonce 是 **CSRF token**,而不是身份验证 token。
Nonce 值会为每个访问者嵌入到页面 HTML 中:
```