Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-6440 — Exploit para CVE-2025-6440: upload arbitrário de arquivos não autenticado no plugin WooCommerce Designer Pro do WordPress, permitindo RCE por meio de upload de PHP malicioso. | Kitploit
Ferramentas/GitHubGitHub/sangsenimanwartefak/cve-2025-6440
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubsangsenimanwartefak/cve-2025-6440

CVE-2025-6440

Exploit para CVE-2025-6440: upload arbitrário de arquivos não autenticado no plugin WooCommerce Designer Pro do WordPress, permitindo RCE por meio de upload de PHP malicioso.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 2 mesesAinda não revisado

🧨 CVE-2025-6440 – Upload Irrestrito de Arquivo no WooCommerce Designer Pro

Upload Arbitrário de Arquivo sem Autenticação via wcdp_save_canvas_design_ajax
Plugin WooCommerce Designer Pro – Execução Remota de Código (RCE)


📖 Descrição

O plugin WooCommerce Designer Pro para WordPress contém uma vulnerabilidade de upload arbitrário de arquivo sem autenticação na ação AJAX wcdp_save_canvas_design_ajax. Um atacante pode enviar qualquer arquivo (incluindo scripts PHP maliciosos) sem autenticação, levando à Execução Remota de Código (RCE).

Pontuação CVSS: 9.8 (Crítico)
CWE: CWE-434 (Upload Irrestrito de Arquivo com Tipo Perigoso)
Vetor de Ataque: Rede | Complexidade: Baixa | Privilégios: Nenhum


⚡ Versões Afetadas

PluginVersões Vulneráveis
WooCommerce Designer ProTodas as versões (sem correção)

Nota: Esta vulnerabilidade foi atribuída à CVE-2025-6440. O plugin pode estar descontinuado. Nenhum patch está disponível.


🔬 Prova de Conceito (PoC)

🐍 Exploit em Python

root@kitploit:~
python CVE-2025-6440.py -u http://target.com/wordpress
Baixar ferramenta