Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-4403 — Drag and Drop Multiple File Upload para WooCommerce <= 1.1.6 - Upload de Arquivo Arbitrário não Autenticado via Função de Upload | Kitploit
Ferramentas/GitHubGitHub/yucaerin/cve-2025-4403
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubyucaerin/cve-2025-4403

CVE-2025-4403

Drag and Drop Multiple File Upload para WooCommerce <= 1.1.6 - Upload de Arquivo Arbitrário não Autenticado via Função de Upload

Ver Repositório
3341há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-4403 Exploit

Detalhes

  • Publicado: 8 de maio de 2025
  • Atualizado: 9 de maio de 2025
  • Severidade: Alta (Pontuação CVSS: 9.8)
  • CWE: CWE-434 - Upload sem restrições de arquivo com tipo perigoso
  • Versões Afetadas: Todas as versões de n/a até 1.1.6

Vetor CVSS

  • Versão CVSS: 9.8
  • Vector String: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Descrição

O plugin Drag and Drop Multiple File Upload for WooCommerce para WordPress é vulnerável a uploads arbitrários de arquivos em todas as versões até, e incluindo, 1.1.6 devido à aceitação de uma string supported_type fornecida pelo usuário e do nome do arquivo enviado sem aplicar verificações reais de extensão ou MIME na função upload(). Isso possibilita que atacantes não autenticados façam upload de arquivos arbitrários no servidor do site afetado, o que pode tornar possível a execução remota de código.

Uso

root@kitploit:~
usage: python3 CVE-2025-4403.py

Detalhes do Script

Requisitos

  • Python 3.x
  • Biblioteca requests

Instalação

  1. Clone o repositório:

    root@kitploit:~
    git clone https://github.com/Yucaerin/CVE-2025-4403.git
    cd CVE-2025-4403
    
  2. Instale os pacotes Python necessários:

    root@kitploit:~
    pip install requests
    

Aviso Legal

Este script é destinado apenas para fins educacionais. Use-o de forma responsável e apenas em sistemas para os quais você tenha permissão explícita. O uso não autorizado deste script é ilegal e antiético.

Baixar ferramenta