Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-14172-Nuclei-Template — Das WP Page Permalink Extension Plugin (<= 1.5.4) erlaubt authentifizierten Benutzern mit unzureichenden Berechtigungen, die AJAX-Aktion cwpp_trigger_flush_rewrite_rules auszulösen, aufgrund fehlender Autorisierungsprüfungen. | Kitploit
Tools/GitHubGitHub/rootharpy/cve-2025-14172-nuclei-template
SchwachstellenscannerExploitationInformationsbeschaffungWebsicherheitPenetrationstestsFehlkonfiguration
GitHubrootharpy/cve-2025-14172-nuclei-template

CVE-2025-14172-Nuclei-Template

Das WP Page Permalink Extension Plugin (<= 1.5.4) erlaubt authentifizierten Benutzern mit unzureichenden Berechtigungen, die AJAX-Aktion cwpp_trigger_flush_rewrite_rules auszulösen, aufgrund fehlender Autorisierungsprüfungen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 7 MonatenNoch nicht geprüft

📄 Nuclei-Vorlage für CVE-2025-14172

🚀 Überblick

Dieses Repository enthält eine Nuclei-Vorlage, die speziell zur Erkennung einer fehlenden Autorisierungsschwachstelle (CVE-2025-14172) im WP Page Permalink Extension WordPress-Plugin entwickelt wurde. Dieses Problem ermöglicht es authentifizierten Angreifern, die Rewrite-Regeln der Website über eine angreifbare AJAX-Aktion aus der Ferne zu leeren.

🔍 Beschreibung der Schwachstelle

CVE-2025-14172 entsteht durch fehlende Autorisierungsprüfungen in der cwpp_trigger_flush_rewrite_rules-Funktion, die an die AJAX-Aktion wp_ajax_cwpp_trigger_flush_rewrite_rules im WP Page Permalink Extension-Plugin für WordPress gebunden ist. Dies ermöglicht authentifizierten Angreifern mit Abonnenten-Zugriff oder höher, die Rewrite-Regeln der Website zu leeren, was zu Leistungseinbußen oder SEO-Störungen auf betroffenen WordPress-Seiten führen kann.

🛑 Betroffene Versionen

  • WP Page Permalink Extension Plugin: Versionen bis einschließlich 1.5.4

📊 CVSS-Score

  • Basis-Score: 6.5 (Mittel)

🏷️ CVSS-Vektor

  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L

📋 Vorlagendetails

Diese Nuclei-Vorlage versucht, die Schwachstelle zu erkennen, indem sie eine authentifizierte Anfrage an admin-ajax.php mit dem Parameter action=cwpp_trigger_flush_rewrite_rules sendet und auf den spezifischen Antwortstatus oder die Erfolgsbestätigung prüft.

🛠️ Verwendungshinweise

Um diese Vorlage mit Nuclei zu verwenden, stellen Sie sicher, dass Nuclei auf Ihrem System installiert ist. Führen Sie dann den folgenden Befehl aus:

root@kitploit:~
nuclei -t path/to/CVE-2025-14172.yaml -u <target_url>

Ersetzen Sie path/to/CVE-2025-14172.yaml durch den tatsächlichen Pfad zu Ihrer Vorlagendatei und <target_url> durch die URL der Zielwebsite.

👤 Autor

Diese Vorlage wurde von RootHarpy entwickelt. Bei Fragen, für Zusammenarbeit oder Beiträge können Sie sich gerne über GitHub verbinden.

Tool herunterladen