WordPress Drag and Drop Multiple File Upload for WooCommerce dnd_codedropz_upload_wc 文件上传漏洞(CVE-2025-4403)

2026-01-23 WordPress WooCommerce PoC No

Description

WordPress Drag and Drop Multiple File Upload for WooCommerce插件1.1.6及以下版本存在任意文件上传漏洞,由于upload()函数未对用户提供的supported_type字符串和上传文件名进行真实扩展名或MIME类型检查,未经身份验证的攻击者可上传任意文件到受影响站点的服务器,可能导致远程代码执行。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities