
Python-basierter Scanner, der WordPress-Seiten auf CVE-2025-4606 testet, eine Privilegienausweitungsschwachstelle im Sala-Theme, die eine nicht authentifizierte Kontokompromittierung über das Zurücksetzen des Passworts ermöglicht.
Dieses Tool wird verwendet, um die Verwundbarkeit CVE-2025-4606 in WordPress zu testen, die das Theme Sala – Startup & SaaS WordPress Theme verwendet. Diese Schwachstelle ermöglicht eine Privilegienausweitung (Privilege Escalation) durch Accountübernahme (Account Takeover), da das Theme die Benutzeridentität nicht korrekt validiert, bevor sensible Daten wie Passwörter aktualisiert werden. Infolgedessen kann ein Angreifer ohne Authentifizierung das Passwort anderer Benutzer, einschließlich Administratoren, ändern, was zur vollständigen Übernahme der Website führen kann.
Entwickler: Ohang
Dank an: @C4p333
Zweck: Sicherheitsforschung & Bildung
git clone https://github.com/Yetazyyy/CVE-2025-4606.git
cd CVE-2025-4606
git pull
python scanner.py