
CVE-2025-6440 के लिए एक्सप्लॉइट: WooCommerce Designer Pro WordPress प्लगइन में बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड, जो दुर्भावनापूर्ण PHP अपलोड के माध्यम से RCE सक्षम करता है।
wcdp_save_canvas_design_ajax के माध्यम से बिना प्रमाणीकरण के मनमानी फ़ाइल अपलोड
WooCommerce Designer Pro प्लगइन – रिमोट कोड निष्पादन (RCE)
WordPress के लिए WooCommerce Designer Pro प्लगइन में AJAX एक्शन wcdp_save_canvas_design_ajax में बिना प्रमाणीकरण के मनमानी फ़ाइल अपलोड भेद्यता मौजूद है। एक हमलावर बिना प्रमाणीकरण के कोई भी फ़ाइल (दुर्भावनापूर्ण PHP स्क्रिप्ट सहित) अपलोड कर सकता है, जिससे रिमोट कोड निष्पादन (RCE) हो सकता है।
CVSS स्कोर: 9.8 (क्रिटिकल)
CWE: CWE-434 (खतरनाक प्रकार की फ़ाइल का अनियंत्रित अपलोड)
आक्रमण वेक्टर: नेटवर्क | जटिलता: कम | विशेषाधिकार: कोई नहीं
| प्लगइन | भेद्य संस्करण |
|---|---|
| WooCommerce Designer Pro | सभी संस्करण (बिना पैच) |
नोट: इस भेद्यता को CVE-2025-6440 निर्दिष्ट किया गया है। प्लगइन बंद हो सकता है। कोई पैच उपलब्ध नहीं है।
python CVE-2025-6440.py -u http://target.com/wordpress