# PPOM WooCommerce 插件文件上传漏洞
## 概述
PPOM – Product Addons & Custom Fields for WooCommerce 是一个 WordPress 插件,其图像裁剪功能中存在任意文件上传漏洞。
## 影响版本
此漏洞影响所有 **33.0.15 及更早版本**。
## 细节
插件在图像裁剪功能中缺少文件类型验证,导致攻击者可能上传任意文件。
## 影响
未认证攻击者可利用此漏洞上传任意文件,从而可能导致 **远程代码执行 (RCE)**。
该漏洞虽然存在于免费版本的代码中,但**仅在用户安装并激活了付费版本**时才会受到影响。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | WordPress PPOM for WooCommerce Plugin <= 33.0.15 is vulnerable to SQL Injection | https://github.com/aritlhq/CVE-2025-11391 | POC详情 |
标题: PPOM – Product Addons & Custom Fields for WooCommerce <= 33.0.15 - Unauthenticated Arbitrary File Upload -- 🔗来源链接
标签:
神龙速读标题: hooks.php in woocommerce-product-addon/trunk/inc – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读暂无评论