
استغلال لـ CVE-2025-6440: رفع ملفات تعسفي بدون مصادقة في إضافة WooCommerce Designer Pro لـ WordPress، مما يتيح تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر رفع ملف PHP خبيث.
رفع ملفات عشوائي بدون مصادقة عبر wcdp_save_canvas_design_ajax
إضافة WooCommerce Designer Pro – تنفيذ أوامر عن بُعد (RCE)
تحتوي إضافة WooCommerce Designer Pro الخاصة بـ WordPress على ثغرة رفع ملفات عشوائي بدون مصادقة في إجراء AJAX wcdp_save_canvas_design_ajax. يمكن للمهاجم رفع أي ملف (بما في ذلك نصوص PHP الخبيثة) دون الحاجة إلى مصادقة، مما يؤدي إلى .
درجة CVSS: 9.8 (حرجة)
CWE: CWE-434 (رفع غير مقيد لملف بنوع خطير)
متجه الهجوم: شبكة | التعقيد: منخفض | الامتيازات: لا شيء
| الإضافة | الإصدارات المتأثرة |
|---|---|
| WooCommerce Designer Pro | جميع الإصدارات (بدون تصحيح) |
ملاحظة: تم تخصيص CVE-2025-6440 لهذه الثغرة. قد تكون الإضافة متوقفة عن التحديث. لا يتوفر أي تصحيح.
python CVE-2025-6440.py -u http://target.com/wordpress