
Exploit for CVE-2025-6440: unauthenticated arbitrary file upload in WooCommerce Designer Pro WordPress plugin, enabling RCE via malicious PHP upload.
Unauthenticated Arbitrary File Upload via wcdp_save_canvas_design_ajax
WooCommerce Designer Pro plugin – Remote Code Execution (RCE)
The WooCommerce Designer Pro plugin for WordPress contains an unauthenticated arbitrary file upload vulnerability in the AJAX action . An attacker can upload any file (including malicious PHP scripts) without authentication, leading to .
wcdp_save_canvas_design_ajaxCVSS Score: 9.8 (Critical)
CWE: CWE-434 (Unrestricted Upload of File with Dangerous Type)
Attack Vector: Network | Complexity: Low | Privileges: None
| Plugin | Vulnerable Versions |
|---|---|
| WooCommerce Designer Pro | All versions (unpatched) |
Note: This vulnerability has been assigned CVE-2025-6440. The plugin may be discontinued. No patch is available.
python CVE-2025-6440.py -u http://target.com/wordpress