
Plugin WordPress TI WooCommerce Wishlist <= 2.9.2 - Caricamento Arbitrario di File
Il plugin WordPress TI WooCommerce Wishlist versione <= 2.9.2 è vulnerabile a una vulnerabilità di caricamento arbitrario di file non autenticato. Ciò consente agli attaccanti di caricare qualsiasi tipo di file, inclusi file PHP eseguibili, portando potenzialmente a Remote Code Execution (RCE).
Questa vulnerabilità sorge a causa della mancanza di una corretta validazione del tipo MIME e del contenuto sull'endpoint di upload /, permettendo agli attaccanti di caricare un file attraverso una richiesta POST multipart/form-data appositamente creata.
product_id dalla homepage (data-tinv-wl-product)/wishlist/<key> per il percorso dell'immagine caricataresult.txtresult_wishlist.txtCrediti: Patchstack Database
list.txt con un elenco di domini target (uno per riga, senza http).hinata.jpg) nella stessa cartella.python3 CVE-2025-47577.py
list.txt:example.com
targetshop.org
store123.net
result.txt: Elenco degli URL di immagini caricate con successoresult_wishlist.txt: Elenco delle pagine wishlist valide🔒 Disclaimer: Questo script è solo per scopi educativi e di test autorizzati.