
WordPress TI WooCommerce Wishlist Plugin <= 2.9.2 Carga Arbitraria de Archivos
El plugin de WordPress TI WooCommerce Wishlist en su versión <= 2.9.2 es vulnerable a una vulnerabilidad de subida arbitraria de archivos sin autenticación. Esto permite a los atacantes subir cualquier tipo de archivo, incluidos archivos PHP ejecutables, lo que potencialmente puede conducir a la Ejecución Remota de Código (RCE).
Esta vulnerabilidad surge debido a la falta de validación adecuada del tipo MIME y del contenido en el endpoint de subida /, lo que permite a los atacantes subir un archivo mediante una solicitud POST multipart/form-data especialmente manipulada.
product_id de la página de inicio (data-tinv-wl-product)/wishlist/<key> para ver la ruta de la imagen subidaresult.txtresult_wishlist.txtCrédito: Patchstack Database
list.txt con una lista de dominios objetivo (uno por línea, sin http).hinata.jpg) en la misma carpeta.python3 CVE-2025-47577.py
list.txt:example.com
targetshop.org
store123.net
result.txt: Lista de URL de imágenes subidas con éxitoresult_wishlist.txt: Lista de páginas de wishlist válidas🔒 Aviso Legal: Este script es solo para fines educativos y de pruebas autorizadas.