CVE-2025-8625
Copypress Rest API 1.1 - 1.2 - Fehlende konfigurierbare JWT-Secret- und Dateityp-Validierung für nicht authentifizierte Remote-Codeausführung
- Veröffentlicht
- 30.09.2025
- Aktualisiert
- 30.09.2025
- CNA zuweisen
- Wordfence
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 47,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das Copypress Rest API Plugin für WordPress ist in den Versionen 1.1 bis 1.2 anfällig für Remote Code Execution über die Funktion `copyreap_handle_image()`. Das Plugin greift auf einen hartcodierten JWT-Signaturschlüssel zurück, wenn kein Secret definiert ist, und schränkt nicht ein, welche Dateitypen abgerufen und als Anhänge gespeichert werden können. Infolgedessen können nicht authentifizierte Angreifer ein gültiges Token fälschen, um erhöhte Privilegien zu erlangen, und über den Bild-Handler eine beliebige Datei (z. B. ein PHP-Skript) hochladen, was zu Remote Code Execution führt.
Quellen
2- CVE-2025-8625Exploit
Copypress Rest API 1.1 - 1.2 – Fehlendes konfigurierbares JWT-Secret und Dateityp-Validierung führen zu nicht authentifizierter Remote-Codeausführung
Proof-of-Concept-Exploit für CVE-2025-8625, der auf WordPress abzielt, mit Docker-basierter isolierter Laborumgebung und Demonstrations-Webshell für pädagogische Sicherheitsforschung.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.