
Exploit für CVE-2025-6440: nicht authentifizierter beliebiger Datei-Upload im WooCommerce Designer Pro WordPress-Plugin, der RCE durch bösartigen PHP-Upload ermöglicht.
Nicht authentifizierter Upload beliebiger Dateien über wcdp_save_canvas_design_ajax
WooCommerce Designer Pro-Plugin – Remote Code Execution (RCE)
Das WooCommerce Designer Pro-Plugin für WordPress enthält eine Schwachstelle für in der AJAX-Aktion . Ein Angreifer kann ohne Authentifizierung beliebige Dateien (einschließlich schädlicher PHP-Skripte) hochladen, was zu führt.
wcdp_save_canvas_design_ajaxCVSS-Score: 9.8 (Kritisch)
CWE: CWE-434 (Uneingeschränkter Upload von Dateien mit gefährlichem Typ)
Angriffsvektor: Netzwerk | Komplexität: Niedrig | Berechtigungen: Keine
| Plugin | Verwundbare Versionen |
|---|---|
| WooCommerce Designer Pro | Alle Versionen (ungepatcht) |
Hinweis: Für diese Schwachstelle wurde CVE-2025-6440 vergeben. Das Plugin wird möglicherweise nicht mehr weiterentwickelt. Es ist kein Patch verfügbar.
python CVE-2025-6440.py -u http://target.com/wordpress