
🚨 CVE-2025-4403: Drag and Drop M... User-controlled `supported_type` bypass + zero file validation = instant webshell upload on 50k+ WooCommerce sites. #RCE #WordPress #0day. https://zerodaysignal.com/vulnerability/CVE-2025-4403 #netsec #vulnerability #CVE #sysadmin #zeroday
Post summary
The tweet confirms that CVE-2025-4403 is widely exploited, allowing webshell uploads on over 50,000 WooCommerce sites via a supported_type bypass, yet no patch or PoC is referenced.
