
Эксплойт для CVE-2025-6440: неаутентифицированная произвольная загрузка файлов в плагине WooCommerce Designer Pro для WordPress, позволяющая выполнить RCE путём загрузки вредоносного PHP-файла.
Неаутентифицированная произвольная загрузка файлов через wcdp_save_canvas_design_ajax
Плагин WooCommerce Designer Pro – удалённое выполнение кода (RCE)
Плагин WooCommerce Designer Pro для WordPress содержит уязвимость неаутентифицированной произвольной загрузки файлов в AJAX-действии wcdp_save_canvas_design_ajax. Злоумышленник может загружать любые файлы (включая вредоносные PHP-скрипты) без аутентификации, что приводит к удалённому выполнению кода (RCE).
Оценка CVSS: 9.8 (критическая)
CWE: CWE-434 (неограниченная загрузка файла опасного типа)
Вектор атаки: сеть | Сложность: низкая | Привилегии: не требуются
| Плагин | Уязвимые версии |
|---|---|
| WooCommerce Designer Pro | Все версии (без исправления) |
Примечание: этой уязвимости присвоен номер CVE-2025-6440. Плагин, возможно, больше не поддерживается. Исправление недоступно.
python CVE-2025-6440.py -u http://target.com/wordpress