
Das WP Page Permalink Extension Plugin (<= 1.5.4) erlaubt authentifizierten Benutzern mit unzureichenden Berechtigungen, die AJAX-Aktion cwpp_trigger_flush_rewrite_rules auszulösen, aufgrund fehlender Autorisierungsprüfungen.
Dieses Repository enthält eine Nuclei-Vorlage, die speziell zur Erkennung einer fehlenden Autorisierungsschwachstelle (CVE-2025-14172) im WP Page Permalink Extension WordPress-Plugin entwickelt wurde. Dieses Problem ermöglicht es authentifizierten Angreifern, die Rewrite-Regeln der Website über eine angreifbare AJAX-Aktion aus der Ferne zu leeren.
CVE-2025-14172 entsteht durch fehlende Autorisierungsprüfungen in der cwpp_trigger_flush_rewrite_rules-Funktion, die an die AJAX-Aktion wp_ajax_cwpp_trigger_flush_rewrite_rules im WP Page Permalink Extension-Plugin für WordPress gebunden ist. Dies ermöglicht authentifizierten Angreifern mit Abonnenten-Zugriff oder höher, die Rewrite-Regeln der Website zu leeren, was zu Leistungseinbußen oder SEO-Störungen auf betroffenen WordPress-Seiten führen kann.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:LDiese Nuclei-Vorlage versucht, die Schwachstelle zu erkennen, indem sie eine authentifizierte Anfrage an admin-ajax.php mit dem Parameter action=cwpp_trigger_flush_rewrite_rules sendet und auf den spezifischen Antwortstatus oder die Erfolgsbestätigung prüft.
Um diese Vorlage mit Nuclei zu verwenden, stellen Sie sicher, dass Nuclei auf Ihrem System installiert ist. Führen Sie dann den folgenden Befehl aus:
nuclei -t path/to/CVE-2025-14172.yaml -u <target_url>
Ersetzen Sie path/to/CVE-2025-14172.yaml durch den tatsächlichen Pfad zu Ihrer Vorlagendatei und <target_url> durch die URL der Zielwebsite.
Diese Vorlage wurde von RootHarpy entwickelt. Bei Fragen, für Zusammenarbeit oder Beiträge können Sie sich gerne über GitHub verbinden.