xxconi/CVE-2026-6271

GitHub: xxconi/CVE-2026-6271

一款针对 WordPress Career Section 插件未授权文件上传漏洞(CVE-2026-6271)的自动化 RCE 扫描与验证工具。

Stars: 0 | Forks: 0

# CVE-2026-6271 — Career Section WordPress 插件 RCE 扫描器 ## 📌 漏洞详情 Career Section 插件允许网站所有者发布招聘信息并 收集求职申请。每个招聘页面都包含一个 **"Apply Now"** (立即申请)表单。该表单包含一个简历文件上传区域。 **在 1.7 及更早版本中**,上传处理器接受任何文件类型 —— 包括 `.php`。由于该表单是公开的,且 CSRF token 嵌入在页面 HTML 中,因此**无需任何账户或权限** 即可利用此漏洞。 ## ⚙️ 技术分析 ### 为什么 Nonce 保护无效? WordPress nonce 是 **CSRF token**,而不是身份验证 token。 Nonce 值会为每个访问者嵌入到页面 HTML 中: ```