
WordPress WPC Smart Upsell Funnel for WooCommerce plugin <= 3.0.4 - ثغرة تحديث خيار عشوائي إلى تصعيد الصلاحيات
📅 نُشر: 27 مارس 2025
🔐 درجة CVSS: 8.8 (عالية)
🔥 CWE-862: إذن مفقود
تسمح ثغرة إذن مفقود في إضافة WPC Smart Upsell Funnel لـ WooCommerce للمستخدمين المصدقين بصلاحيات دنيا (مثل subscriber) بـ تصعيد صلاحياتهم عن طريق تعديل خيارات WordPress عشوائيًا عبر نقطة نهاية AJAX ضعيفة.
هذا يؤثر على الإصدارات:
From: unknown
Through: 3.0.4
تقوم الإضافة بتسجيل نقطة نهاية AJAX التالية ذات الصلاحيات غير المصادق عليها:
action: wpcuf_import_export_save
تقبل نقطة النهاية هذه طلب POST و تستدعي update_option() مباشرة باستخدام قيم من المستخدم دون التحقق من صلاحيته.
يمكن للمهاجم الذي لديه حساب أساسي (حتى مشترك) أن:
| اسم الخيار | قبل الاستغلال | بعد الاستغلال |
|---|---|---|
default_role | subscriber | administrator |
📌 بعد ذلك، أي مستخدم جديد يسجل سيصبح مديرًا افتراضيًا.
هذا السكريبت:
nonce من صفحة الإدارة الضعيفة.default_role إلى "administrator".usage: CVE-2025-30772.py [-h] -u URL -un USERNAME -p PASSWORD
WordPress Privilege Escalation Exploit - CVE-2025-30772 # By Nxploited | Khaled ALenazi,
options:
-h, --help show this help message and exit
-u URL, --url URL Target base URL
-un USERNAME, --username USERNAME
WordPress username
-p PASSWORD, --password PASSWORD
WordPress password
| العلامة | الوصف |
|---|---|
-u | عنوان URL الأساسي لـ WordPress المستهدف |
-un | اسم مستخدم WordPress |
-p | كلمة مرور WordPress |
قبل الزيارة:
http://target.com/wp-admin/options.php
default_role = subscriber
بعد الاستغلال:
default_role = administrator ✅
قم بتحديث الإضافة فورًا إلى إصدار مصحح عند توفره.
حتى ذلك الحين، قم بتقييد الوصول إلى /wp-admin/admin-ajax.php وراقب default_role.
تم إنشاء إثبات المفهوم هذا بواسطة Nxploited - Khaled Alenazi لأغراض أخلاقية وتعليمية فقط.