CVE-2025-13390
WP Directory Kit <= 1.4.4 - Authentifizierungsumgehung zur Privilegieneskalation durch Kontenübernahme
- Veröffentlicht
- 03.12.2025
- Aktualisiert
- 08.12.2025
- CNA zuweisen
- Wordfence
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 91,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das WP Directory Kit-Plugin für WordPress ist in allen Versionen bis einschließlich 1.4.4 anfällig für eine Umgehung der Authentifizierung, die auf eine fehlerhafte Implementierung des Authentifizierungsalgorithmus in der Funktion "wdk_generate_auto_login_link" zurückzuführen ist. Dies liegt daran, dass die Funktion einen kryptografisch schwachen Token-Generierungsmechanismus verwendet. Dadurch ist es nicht authentifizierten Angreifern möglich, administrativen Zugriff zu erlangen und über den Auto-Login-Endpunkt mit einem vorhersagbaren Token die vollständige Kontrolle über die Website zu übernehmen.
Quellen
2- CVE-2025-13390Exploit
WP Directory Kit <= 1.4.4 - Authentifizierungsumgehung zur Rechteausweitung durch Kontenübernahme
- CVE-2025-13390Exploit
WP Directory Kit <= 1.4.4 - Authentifizierungs-Bypass zur Privilegieneskalation durch Kontoübernahme
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.