Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-6440 — Exploit für CVE-2025-6440: nicht authentifizierter beliebiger Datei-Upload im WooCommerce Designer Pro WordPress-Plugin, der RCE durch bösartigen PHP-Upload ermöglicht. | Kitploit
Tools/GitHubGitHub/sangsenimanwartefak/cve-2025-6440
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubsangsenimanwartefak/cve-2025-6440

CVE-2025-6440

Exploit für CVE-2025-6440: nicht authentifizierter beliebiger Datei-Upload im WooCommerce Designer Pro WordPress-Plugin, der RCE durch bösartigen PHP-Upload ermöglicht.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
vor 2 MonatenNoch nicht geprüft

🧨 CVE-2025-6440 – WooCommerce Designer Pro Uneingeschränkter Datei-Upload

Nicht authentifizierter Upload beliebiger Dateien über wcdp_save_canvas_design_ajax
WooCommerce Designer Pro-Plugin – Remote Code Execution (RCE)


📖 Beschreibung

Das WooCommerce Designer Pro-Plugin für WordPress enthält eine Schwachstelle für nicht authentifizierten Upload beliebiger Dateien in der AJAX-Aktion wcdp_save_canvas_design_ajax. Ein Angreifer kann ohne Authentifizierung beliebige Dateien (einschließlich schädlicher PHP-Skripte) hochladen, was zu Remote Code Execution (RCE) führt.

CVSS-Score: 9.8 (Kritisch)
CWE: CWE-434 (Uneingeschränkter Upload von Dateien mit gefährlichem Typ)
Angriffsvektor: Netzwerk | Komplexität: Niedrig | Berechtigungen: Keine


⚡ Betroffene Versionen

PluginVerwundbare Versionen
WooCommerce Designer ProAlle Versionen (ungepatcht)

Hinweis: Für diese Schwachstelle wurde CVE-2025-6440 vergeben. Das Plugin wird möglicherweise nicht mehr weiterentwickelt. Es ist kein Patch verfügbar.


🔬 Proof of Concept (PoC)

🐍 Python-Exploit

root@kitploit:~
python CVE-2025-6440.py -u http://target.com/wordpress
Tool herunterladen