
WooCommerce Designer Pro 1.9.26 - Caricamento Arbitrario di File
WooCommerce Designer Pro <= 1.9.26 - Caricamento Arbitrario di File Non Autenticato
Il plugin WooCommerce Designer Pro per WordPress, utilizzato dal tema WordPress Pricom - Printing Company & Design Services, è vulnerabile a caricamenti arbitrari di file a causa della mancata validazione del tipo di file nella funzione wcdp_save_canvas_design_ajax in tutte le versioni fino alla 1.9.26 inclusa. Ciò consente a malintenzionati non autenticati di caricare file arbitrari sul server del sito interessato, rendendo possibile l'esecuzione remota di codice.
wcdp_save_canvas_design_ajax)Il plugin WooCommerce Designer Pro accetta caricamenti di file tramite AJAX senza controlli adeguati sul contenuto o sull'estensione del file. Un malintenzionato può caricare un payload PHP camuffato come file immagine, ottenere l'esecuzione remota di codice e assumere il controllo del sito WordPress.
I passaggi dell'attacco includono:
wp-admin/admin-ajax.php con l'azione wcdp_save_canvas_design_ajax e un payload dannoso.wp-content/uploads in un percorso prevedibile.Installa le dipendenze:
pip install -r requirements.txt
--url: L'URL di base del sito WordPress (es. https://example.com)--file: Il payload PHP da caricare--verbose: Flag opzionale per abilitare output di debug dettagliatoEsempio:
python3 CVE-2025-6440.py --url https://vulnerablesite.com --file <payload_file>
Aggiorna il plugin Canvas Designer all'ultima versione in cui questa vulnerabilità è stata corretta. In alternativa, limita i caricamenti diretti di file e assicurati una corretta validazione del contenuto dei file caricati nel plugin.
Si consiglia agli amministratori del sito di: