Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-6440 — WooCommerce Designer Pro 1.9.26 - Subida de archivos arbitraria | Kitploit
Herramientas/GitHubGitHub/anothersec/cve-2025-6440
Escáneres de VulnerabilidadesGeneración de PayloadsAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubanothersec/cve-2025-6440

CVE-2025-6440

WooCommerce Designer Pro 1.9.26 - Subida de archivos arbitraria

Ver Repositorio
1hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-6440

WooCommerce Designer Pro <= 1.9.26 - Carga Arbitraria de Archivos No Autenticada

Descripción

El plugin WooCommerce Designer Pro para WordPress, utilizado por el tema Pricom - Printing Company & Design Services de WordPress, es vulnerable a cargas arbitrarias de archivos debido a la falta de validación del tipo de archivo en la función wcdp_save_canvas_design_ajax en todas las versiones hasta la 1.9.26 inclusive. Esto permite que atacantes no autenticados carguen archivos arbitrarios en el servidor del sitio afectado, lo que puede posibilitar la ejecución remota de código.

  • Componente vulnerable: plugin Canvas Designer de WordPress (acción AJAX wcdp_save_canvas_design_ajax)
  • CVE: CVE-2025-6440
  • CVSS: 9.8 (crítico)

Detalles de la Vulnerabilidad

El plugin WooCommerce Designer Pro acepta cargas de archivos vía AJAX sin las comprobaciones adecuadas sobre el contenido o la extensión del archivo. Un atacante puede subir un payload PHP disfrazado como archivo de imagen, obtener ejecución remota de código y tomar el control del sitio WordPress.

Los pasos del ataque incluyen:

  • Enviar una solicitud POST manipulada a wp-admin/admin-ajax.php con la acción wcdp_save_canvas_design_ajax y el payload malicioso.
  • El archivo se almacena en wp-content/uploads en una ruta predecible.
  • El atacante accede al archivo PHP subido para ejecutar código de forma remota.

Requisitos

  • Python 3.8 o superior
  • Librería Requests

Instalar dependencias:
pip install -r requirements.txt

Uso

  • --url: La URL base del sitio WordPress (ej. https://example.com)
  • --file: El payload PHP a subir
  • --verbose: Indicador opcional para habilitar la salida detallada de depuración

Ejemplo:

root@kitploit:~
python3 CVE-2025-6440.py --url https://vulnerablesite.com --file <payload_file> 

Mitigación

Actualice el plugin Canvas Designer a la última versión donde esta vulnerabilidad esté corregida. Alternativamente, restrinja las cargas directas de archivos y asegúrese de validar correctamente el contenido de los archivos subidos en el plugin.

Se recomienda a los administradores del sitio:

  • Eliminar las versiones vulnerables de inmediato.
  • Aplicar medidas de seguridad adicionales, por ejemplo, deshabilitar la ejecución de PHP en los directorios de subida.
  • Utilizar firewalls de aplicaciones web (WAF) para bloquear solicitudes AJAX maliciosas.
Descargar herramienta