
WooCommerce Designer Pro 1.9.26 - Subida de archivos arbitraria
WooCommerce Designer Pro <= 1.9.26 - Carga Arbitraria de Archivos No Autenticada
El plugin WooCommerce Designer Pro para WordPress, utilizado por el tema Pricom - Printing Company & Design Services de WordPress, es vulnerable a cargas arbitrarias de archivos debido a la falta de validación del tipo de archivo en la función wcdp_save_canvas_design_ajax en todas las versiones hasta la 1.9.26 inclusive. Esto permite que atacantes no autenticados carguen archivos arbitrarios en el servidor del sitio afectado, lo que puede posibilitar la ejecución remota de código.
wcdp_save_canvas_design_ajax)El plugin WooCommerce Designer Pro acepta cargas de archivos vía AJAX sin las comprobaciones adecuadas sobre el contenido o la extensión del archivo. Un atacante puede subir un payload PHP disfrazado como archivo de imagen, obtener ejecución remota de código y tomar el control del sitio WordPress.
Los pasos del ataque incluyen:
wp-admin/admin-ajax.php con la acción wcdp_save_canvas_design_ajax y el payload malicioso.wp-content/uploads en una ruta predecible.Instalar dependencias:
pip install -r requirements.txt
--url: La URL base del sitio WordPress (ej. https://example.com)--file: El payload PHP a subir--verbose: Indicador opcional para habilitar la salida detallada de depuraciónEjemplo:
python3 CVE-2025-6440.py --url https://vulnerablesite.com --file <payload_file>
Actualice el plugin Canvas Designer a la última versión donde esta vulnerabilidad esté corregida. Alternativamente, restrinja las cargas directas de archivos y asegúrese de validar correctamente el contenido de los archivos subidos en el plugin.
Se recomienda a los administradores del sitio: