
TI WooCommerce Wishlist (плагин WordPress) <= 2.9.2 CVE-2025-47577 PoC
A proof of concept developed to exploit CVE-2025-47577. Based on PatchStack's article.
usage: python CVE-2025-47577.py --help
TI WooCommerce Wishlist (WordPress plugin) <= 2.9.2 CVE-2025-47577 PoC
positional arguments:
FILE local file to upload
URL_PATH base path of the wish list
PRODUCT_ID ID of the product to add
optional arguments:
-h, --help show this help message and exit
--https use HTTPS?
--RHOST RHOST remote host
--RPORT RPORT remote port
-v, --version show program's version number and exit
Все версии TI WooCommerce Wishlist (плагин WordPress) <= 2.9.2
Обновитесь до последней доступной версии.
Разработано @sug4r-wr41th
Дисклеймер о добросовестном использовании: только в образовательных целях.