CVE-2025-9209
RestroPress – Online-Bestellsystem für Lebensmittel 3.0.0 - 3.1.9.2 – Nicht authentifizierte Informationsoffenlegung bis hin zur Umgehung der Authentifizierung über gefälschtes JWT
- Veröffentlicht
- 03.10.2025
- Aktualisiert
- 03.10.2025
- CNA zuweisen
- Wordfence
- Beweise beobachtet
- 24.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 82,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das RestroPress – Online Food Ordering System-Plugin für WordPress ist in den Versionen 3.0.0 bis 3.1.9.2 anfällig für eine Umgehung der Authentifizierung (Authentication Bypass). Dies ist darauf zurückzuführen, dass das Plugin private Benutzer-Tokens und API-Daten über den REST-API-Endpunkt /wp-json/wp/v2/users offenlegt. Dadurch ist es nicht authentifizierten Angreifern möglich, JWT-Tokens für andere Benutzer, einschließlich Administratoren, zu fälschen und sich als diese zu authentifizieren.
Quellen
2- CVE-2025-9209Exploit
RestroPress – Online-Bestellsystem für Lebensmittel 3.0.0 - 3.1.9.2 - Unbefugte Offenlegung von Informationen zu Authentifizierungsumgehung via gefälschtem JWT
- CVE-2026-48907Exploit
Nutzt CVE-2025-9209 in WordPress aus, indem /wp-json/wp/v2/users abgefragt wird, Benutzerschlüssel, Token und Cookies gesammelt werden, Defender/Imunify360 umgangen wird und verwundbare Websites protokolliert werden.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.