
Prueba de concepto para CVE-2025-13342
El plugin Frontend Admin de DynamiApps para WordPress es vulnerable a la modificación no autorizada de opciones arbitrarias de WordPress en todas las versiones hasta la 3.28.20 inclusive. Esto permite a los atacantes registrar usuarios y establecer el rol predeterminado como administrador. La explotación se vuelve no autenticada si un formulario creado a través de Frontend Admin es accesible públicamente (sin necesidad de inicio de sesión). Esto ha sido probado en la versión 3.28.18 de Frontend Admin.
El descubridor original de la vulnerabilidad es YC_Infosec

Requisitos del exploit:
La publicación de este PoC tiene fines exclusivamente de investigación y educativos. No se realizarán más mejoras y se publica tal cual. El autor e investigador no se responsabiliza por ningún daño debido a la explotación del plugin de WordPress sin parche.