
Exploit para CVE-2025-6440: carga arbitraria de archivos sin autenticación en el plugin de WordPress WooCommerce Designer Pro, lo que permite RCE mediante la subida de PHP malicioso.
Carga Arbitraria de Archivos sin Autenticación a través de wcdp_save_canvas_design_ajax
Plugin WooCommerce Designer Pro – Ejecución Remota de Código (RCE)
El plugin WooCommerce Designer Pro para WordPress contiene una vulnerabilidad de en la acción AJAX . Un atacante puede subir cualquier archivo (incluidos scripts PHP maliciosos) sin autenticación, lo que conduce a la .
wcdp_save_canvas_design_ajaxPuntuación CVSS: 9.8 (Crítico)
CWE: CWE-434 (Carga sin Restricciones de Archivos con Tipo Peligroso)
Vector de Ataque: Red | Complejidad: Baja | Privilegios: Ninguno
| Plugin | Versiones Vulnerables |
|---|---|
| WooCommerce Designer Pro | Todas las versiones (sin parche) |
Nota: Esta vulnerabilidad tiene asignado CVE-2025-6440. Es posible que el plugin esté descontinuado. No hay ningún parche disponible.
python CVE-2025-6440.py -u http://target.com/wordpress