
Plugin WordPress TI WooCommerce Wishlist <= 2.9.2 – Upload Arbitrário de Arquivos
O plugin TI WooCommerce Wishlist do WordPress versão <= 2.9.2 é vulnerável a um upload arbitrário de arquivos sem autenticação. Isso permite que atacantes enviem qualquer tipo de arquivo, incluindo arquivos PHP executáveis, potencialmente levando à Execução Remota de Código (RCE).
Esta vulnerabilidade surge devido à falta de validação adequada de tipo MIME e conteúdo no endpoint de upload /, permitindo que atacantes enviem um arquivo através de uma requisição POST multipart/form-data especialmente criada.
product_id da página inicial (data-tinv-wl-product)/wishlist/<key> para o caminho da imagem enviadaresult.txtresult_wishlist.txtCrédito: Base de Dados Patchstack
list.txt com uma lista de domínios alvo (um por linha, sem http).hinata.jpg) na mesma pasta.python3 CVE-2025-47577.py
list.txt:example.com
targetshop.org
store123.net
result.txt: Lista de URLs de imagens enviadas com sucessoresult_wishlist.txt: Lista de páginas de lista de desejos válidas🔒 Aviso: Este script é apenas para fins educacionais e de teste autorizado.