
إثبات المفهوم لـ CVE-2025-13342
إضافة Frontend Admin من DynamiApps لووردبريس معرضة لتعديل غير مصرح به لخيارات ووردبريس التعسفية في جميع الإصدارات حتى 3.28.20. وهذا يسمح للمهاجمين بتسجيل المستخدمين وتعيين الدور الافتراضي إلى مدير. يصبح الاستغلال غير مصادق عليه إذا كان النموذج الذي تم إنشاؤه عبر Frontend Admin متاحًا للعامة (بدون تسجيل دخول). تم اختبار ذلك على إصدار 3.28.18 من Frontend Admin.
مكتشف الثغرة الأصلي هو YC_Infosec

متطلبات الاستغلال:
إصدار إثبات المفهوم هذا هو لأغراض البحث والتعليم فقط. لن يتم إجراء أي تحسينات إضافية ويتم إصداره كما هو. المؤلف والباحث غير مسؤولين عن أي أضرار ناتجة عن استغلال إضافة ووردبريس غير المصححة.