Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-4403 — Arrastrar y soltar carga múltiple de archivos para WooCommerce <= 1.1.6 - Carga arbitraria de archivos no autenticada a través de la función upload | Kitploit
Herramientas/GitHubGitHub/yucaerin/cve-2025-4403
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubyucaerin/cve-2025-4403

CVE-2025-4403

Arrastrar y soltar carga múltiple de archivos para WooCommerce <= 1.1.6 - Carga arbitraria de archivos no autenticada a través de la función upload

Ver Repositorio
3341hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-4403 Exploit

Detalles

  • Publicado: May 8, 2025
  • Actualizado: May 9, 2025
  • Gravedad: Alta (CVSS Score: 9.8)
  • CWE: CWE-434 - Subida sin restricciones de archivos con tipo peligroso
  • Versiones afectadas: Todas las versiones desde n/a hasta 1.1.6

Vector CVSS

  • Versión CVSS: 9.8
  • Cadena del vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Descripción

El complemento Drag and Drop Multiple File Upload para WooCommerce en WordPress es vulnerable a la subida de archivos arbitrarios en todas las versiones hasta, e incluyendo, 1.1.6 debido a que acepta una cadena supported_type proporcionada por el usuario y el nombre del archivo subido sin aplicar verificaciones reales de extensión o MIME dentro de la función upload(). Esto permite que atacantes no autenticados suban archivos arbitrarios en el servidor del sitio afectado, lo que puede hacer posible la ejecución remota de código.

Uso

root@kitploit:~
usage: python3 CVE-2025-4403.py

Detalles del script

Requisitos

  • Python 3.x
  • requests library

Instalación

  1. Clonar el repositorio:

    root@kitploit:~
    git clone https://github.com/Yucaerin/CVE-2025-4403.git
    cd CVE-2025-4403
    
  2. Instalar los paquetes de Python necesarios:

    root@kitploit:~
    pip install requests
    

Descargo de responsabilidad

Este script está destinado únicamente a fines educativos. Úsalo de manera responsable y solo en sistemas para los cuales tengas permiso explícito. El uso no autorizado de este script es ilegal y poco ético.

Descargar herramienta