
CVE-2025-6440 のエクスプロイト: WooCommerce Designer Pro WordPress プラグインにおける未認証の任意ファイルアップロード。悪意のある PHP ファイルのアップロードによる RCE を可能にします。
wcdp_save_canvas_design_ajax を介した認証なしの任意ファイルアップロード
WooCommerce Designer Pro プラグイン – リモートコード実行(RCE)
WordPress 用 WooCommerce Designer Pro プラグインには、AJAX アクション wcdp_save_canvas_design_ajax に認証なしの任意ファイルアップロードの脆弱性が存在します。攻撃者は認証なしで任意のファイル(悪意のある PHP スクリプトを含む)をアップロードできるため、**リモートコード実行(RCE)**につながります。
CVSS スコア: 9.8(クリティカル)
CWE: CWE-434(危険なタイプのファイルの無制限アップロード)
攻撃ベクトル: ネットワーク | 攻撃複雑性: 低 | 特権: なし
| プラグイン | 脆弱なバージョン |
|---|---|
| WooCommerce Designer Pro | 全バージョン(未パッチ) |
注記: この脆弱性には CVE-2025-6440 が割り当てられています。プラグインは開発が中止されている可能性があります。利用可能なパッチはありません。
python CVE-2025-6440.py -u http://target.com/wordpress