
Arrastrar y soltar carga múltiple de archivos para WooCommerce <= 1.1.6 - Carga arbitraria de archivos no autenticada a través de la función upload
El complemento Drag and Drop Multiple File Upload para WooCommerce en WordPress es vulnerable a la subida de archivos arbitrarios en todas las versiones hasta, e incluyendo, 1.1.6 debido a que acepta una cadena supported_type proporcionada por el usuario y el nombre del archivo subido sin aplicar verificaciones reales de extensión o MIME dentro de la función upload(). Esto permite que atacantes no autenticados suban archivos arbitrarios en el servidor del sitio afectado, lo que puede hacer posible la ejecución remota de código.
usage: python3 CVE-2025-4403.py
requests libraryClonar el repositorio:
git clone https://github.com/Yucaerin/CVE-2025-4403.git
cd CVE-2025-4403
Instalar los paquetes de Python necesarios:
pip install requests
Este script está destinado únicamente a fines educativos. Úsalo de manera responsable y solo en sistemas para los cuales tengas permiso explícito. El uso no autorizado de este script es ilegal y poco ético.