
CVE-2025-5815: Eine nicht authentifizierte Sicherheitslücke im WordPress Traffic Monitor Plugin (≤ 3.2.2), die es entfernten Angreifern ermöglicht, die Bot-Protokollierung über eine exponierte AJAX-Aktion zu deaktivieren, ohne dass eine Authentifizierung erforderlich ist.
Dieses Repository enthält eine Nuclei-Vorlage, die speziell zur Erkennung einer Schwachstelle zur Deaktivierung des Bot-Loggings ohne Authentifizierung (CVE-2025-5815) im Traffic Monitor WordPress-Plugin entwickelt wurde. Diese Schwachstelle ermöglicht es nicht authentifizierten Angreifern, das Bot-Logging über eine angreifbare AJAX-Aktion remote zu deaktivieren.
CVE-2025-5815 entsteht durch fehlende Authentifizierungs- und Autorisierungsprüfungen bei der tfcm_set_bot_flags AJAX-Aktion im Traffic Monitor Plugin für WordPress. Dies ermöglicht es entfernten Angreifern, die Plugin-Einstellungen zu manipulieren und das Bot-Logging zu deaktivieren, ohne dass Anmeldeinformationen erforderlich sind – was zur Umgehung der Aktivitätsüberwachung auf betroffenen WordPress-Seiten führt.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NDiese Nuclei-Vorlage versucht, den angreifbaren AJAX-Endpunkt auszunutzen, indem sie eine nicht authentifizierte Anfrage an admin-ajax.php mit dem Parameter action=tfcm_set_bot_flags sendet und in der Antwort auf eine Erfolgsbestätigung prüft.
Um diese Vorlage mit Nuclei zu verwenden, stellen Sie sicher, dass Nuclei auf Ihrem System installiert ist. Führen Sie dann den folgenden Befehl aus:
nuclei -t path/to/CVE-2025-5815.yaml -u <target_url>
Ersetzen Sie path/to/CVE-2025-5815.yaml durch den tatsächlichen Pfad zu Ihrer Vorlagendatei und <target_url> durch die URL der Zielwebsite.
Diese Vorlage wurde von RootHarpy entwickelt. Bei Fragen, zur Zusammenarbeit oder für Beiträge können Sie sich gerne über GitHub verbinden.