
PoC für CVE-2025-13342
Das Frontend Admin by DynamiApps Plugin für WordPress ist in allen Versionen bis einschließlich 3.28.20 anfällig für unbefugte Änderungen beliebiger WordPress-Optionen. Dies ermöglicht Angreifern, Benutzer zu registrieren und die Standardrolle auf Administrator zu setzen. Die Ausnutzung erfolgt ohne Authentifizierung, wenn ein über Frontend Admin erstelltes Formular öffentlich zugänglich ist (kein Login erforderlich). Getestet wurde dies mit Frontend Admin Version 3.28.18.
Ursprünglicher Entdecker der Sicherheitslücke ist YC_Infosec

Voraussetzungen für den Exploit:
Die Veröffentlichung dieses PoC dient ausschließlich Forschungs- und Bildungszwecken. Es werden keine weiteren Verbesserungen vorgenommen und es wird wie besehen veröffentlicht. Der Autor und Forscher übernimmt keine Verantwortung für Schäden, die durch die Ausnutzung des nicht gepatchten WordPress-Plugins entstehen.