
Drag and Drop Multiple File Upload para WooCommerce <= 1.1.6 - Upload de Arquivo Arbitrário não Autenticado via Função de Upload
O plugin Drag and Drop Multiple File Upload for WooCommerce para WordPress é vulnerável a uploads arbitrários de arquivos em todas as versões até, e incluindo, 1.1.6 devido à aceitação de uma string supported_type fornecida pelo usuário e do nome do arquivo enviado sem aplicar verificações reais de extensão ou MIME na função upload(). Isso possibilita que atacantes não autenticados façam upload de arquivos arbitrários no servidor do site afetado, o que pode tornar possível a execução remota de código.
usage: python3 CVE-2025-4403.py
requestsClone o repositório:
git clone https://github.com/Yucaerin/CVE-2025-4403.git
cd CVE-2025-4403
Instale os pacotes Python necessários:
pip install requests
Este script é destinado apenas para fins educacionais. Use-o de forma responsável e apenas em sistemas para os quais você tenha permissão explícita. O uso não autorizado deste script é ilegal e antiético.