
CVE-2025-6440 के लिए एक्सप्लॉइट: WooCommerce Designer Pro WordPress प्लगइन में बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड, जो दुर्भावनापूर्ण PHP अपलोड के माध्यम से RCE सक्षम करता है।
wcdp_save_canvas_design_ajax के माध्यम से बिना प्रमाणीकरण के मनमानी फ़ाइल अपलोड
WooCommerce Designer Pro प्लगइन – रिमोट कोड निष्पादन (RCE)
WordPress के लिए WooCommerce Designer Pro प्लगइन में AJAX एक्शन wcdp_save_canvas_design_ajax में भेद्यता मौजूद है। एक हमलावर बिना प्रमाणीकरण के कोई भी फ़ाइल (दुर्भावनापूर्ण PHP स्क्रिप्ट सहित) अपलोड कर सकता है, जिससे हो सकता है।
CVSS स्कोर: 9.8 (क्रिटिकल)
CWE: CWE-434 (खतरनाक प्रकार की फ़ाइल का अनियंत्रित अपलोड)
आक्रमण वेक्टर: नेटवर्क | जटिलता: कम | विशेषाधिकार: कोई नहीं
| प्लगइन | भेद्य संस्करण |
|---|---|
| WooCommerce Designer Pro | सभी संस्करण (बिना पैच) |
नोट: इस भेद्यता को CVE-2025-6440 निर्दिष्ट किया गया है। प्लगइन बंद हो सकता है। कोई पैच उपलब्ध नहीं है।
python CVE-2025-6440.py -u http://target.com/wordpress