
WordPress TI WooCommerce Wishlist Plugin <= 2.9.2 — произвольная загрузка файлов
Плагин WordPress TI WooCommerce Wishlist версии <= 2.9.2 подвержен уязвимости неаутентифицированной произвольной загрузки файлов. Это позволяет злоумышленникам загружать файлы любого типа, включая исполняемые PHP-файлы, что потенциально может привести к удалённому выполнению кода (RCE).
Уязвимость возникает из-за отсутствия надлежащей проверки MIME-типа и содержимого в конечной точке загрузки /, что позволяет злоумышленникам загружать файл с помощью специально сформированного POST-запроса multipart/form-data.
product_id с главной страницы (data-tinv-wl-product)/wishlist/<key> на наличие пути загруженного изображенияresult.txtresult_wishlist.txtАвтор: База данных Patchstack
list.txt со списком целевых доменов (по одному на строку, без http).hinata.jpg), в ту же папку.python3 CVE-2025-47577.py
list.txt:example.com
targetshop.org
store123.net
result.txt: Список успешно загруженных URL изображенийresult_wishlist.txt: Список валидных страниц списков желаний🔒 Предупреждение: Этот скрипт предназначен только для образовательных целей и авторизованного тестирования.