
Exploit für CVE-2025-6440: nicht authentifizierter beliebiger Datei-Upload im WooCommerce Designer Pro WordPress-Plugin, der RCE durch bösartigen PHP-Upload ermöglicht.
Nicht authentifizierter Upload beliebiger Dateien über wcdp_save_canvas_design_ajax
WooCommerce Designer Pro-Plugin – Remote Code Execution (RCE)
Das WooCommerce Designer Pro-Plugin für WordPress enthält eine Schwachstelle für nicht authentifizierten Upload beliebiger Dateien in der AJAX-Aktion wcdp_save_canvas_design_ajax. Ein Angreifer kann ohne Authentifizierung beliebige Dateien (einschließlich schädlicher PHP-Skripte) hochladen, was zu Remote Code Execution (RCE) führt.
CVSS-Score: 9.8 (Kritisch)
CWE: CWE-434 (Uneingeschränkter Upload von Dateien mit gefährlichem Typ)
Angriffsvektor: Netzwerk | Komplexität: Niedrig | Berechtigungen: Keine
| Plugin | Verwundbare Versionen |
|---|---|
| WooCommerce Designer Pro | Alle Versionen (ungepatcht) |
Hinweis: Für diese Schwachstelle wurde CVE-2025-6440 vergeben. Das Plugin wird möglicherweise nicht mehr weiterentwickelt. Es ist kein Patch verfügbar.
python CVE-2025-6440.py -u http://target.com/wordpress