Сегодня разберём эксплуатацию неаутентифицированной произвольной загрузки файлов (Unauthenticated Arbitrary File Upload) в плагине Ninja Forms Uploads для WordPress (CVE-2026-0740).
Пошаговый разбор работы эксплойта
Генерация случайного идентификатора поля (field_id)
Скрипт генерирует...