Sploitus

Exploit for CVE-2025-4403

kitploit · 2026-09-04

Exploit Code

MARKDOWN33 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-YUCAERIN-CVE-2025-4403
# CVE-2025-4403 Эксплойт

### Подробности

  * **Опубликовано** : 8 мая 2025 г.
  * **Обновлено** : 9 мая 2025 г.
  * **Критичность** : Высокая (Оценка CVSS: 9.8)
  * **CWE** : CWE-434 - Неограниченная загрузка файлов опасного типа
  * **Затронутые версии** : Все версии от н/д до 1.1.6



### Вектор CVSS

  * **Версия CVSS** : 9.8
  * **Строка вектора** : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H



## Описание

Плагин Drag and Drop Multiple File Upload for WooCommerce для WordPress уязвим к произвольной загрузке файлов во всех версиях до 1.1.6 включительно из-за принятия строки supported_type, предоставленной пользователем, и имени загружаемого файла без проверки реального расширения или MIME-типа в функции upload(). Это позволяет неаутентифицированным злоумышленникам загружать произвольные файлы на сервер уязвимого сайта, что может привести к возможности удаленного выполнения кода.

### Использование

root@kitploit:~
    
    
    usage: python3 CVE-2025-4403.py
    

## Подробности скрипта