
Exploit para CVE-2025-6440: upload arbitrário de arquivos não autenticado no plugin WooCommerce Designer Pro do WordPress, permitindo RCE por meio de upload de PHP malicioso.
Upload Arbitrário de Arquivo sem Autenticação via wcdp_save_canvas_design_ajax
Plugin WooCommerce Designer Pro – Execução Remota de Código (RCE)
O plugin WooCommerce Designer Pro para WordPress contém uma vulnerabilidade de upload arbitrário de arquivo sem autenticação na ação AJAX wcdp_save_canvas_design_ajax. Um atacante pode enviar qualquer arquivo (incluindo scripts PHP maliciosos) sem autenticação, levando à Execução Remota de Código (RCE).
Pontuação CVSS: 9.8 (Crítico)
CWE: CWE-434 (Upload Irrestrito de Arquivo com Tipo Perigoso)
Vetor de Ataque: Rede | Complexidade: Baixa | Privilégios: Nenhum
| Plugin | Versões Vulneráveis |
|---|---|
| WooCommerce Designer Pro | Todas as versões (sem correção) |
Nota: Esta vulnerabilidade foi atribuída à CVE-2025-6440. O plugin pode estar descontinuado. Nenhum patch está disponível.
python CVE-2025-6440.py -u http://target.com/wordpress