## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-YUCAERIN-CVE-2025-4403
# CVE-2025-4403 Эксплойт
### Подробности
* **Опубликовано** : 8 мая 2025 г.
* **Обновлено** : 9 мая 2025 г.
* **Критичность** : Высокая (Оценка CVSS: 9.8)
* **CWE** : CWE-434 - Неограниченная загрузка файлов опасного типа
* **Затронутые версии** : Все версии от н/д до 1.1.6
### Вектор CVSS
* **Версия CVSS** : 9.8
* **Строка вектора** : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
## Описание
Плагин Drag and Drop Multiple File Upload for WooCommerce для WordPress уязвим к произвольной загрузке файлов во всех версиях до 1.1.6 включительно из-за принятия строки supported_type, предоставленной пользователем, и имени загружаемого файла без проверки реального расширения или MIME-типа в функции upload(). Это позволяет неаутентифицированным злоумышленникам загружать произвольные файлы на сервер уязвимого сайта, что может привести к возможности удаленного выполнения кода.
### Использование
root@kitploit:~
usage: python3 CVE-2025-4403.py
## Подробности скрипта