
CVE-2025-60188 Atarim Plugin Exploit
CVE-2025-60188: Omisión de Autenticación del Plugin Atarim mediante Falsificación HMAC
Este repositorio contiene una Prueba de Concepto (PoC) y un análisis técnico para CVE-2025-60188, una vulnerabilidad crítica descubierta en el plugin de WordPress Atarim. Esta falla permite a usuarios no autenticados eludir las medidas de seguridad y acceder a información sensible del sistema.
La vulnerabilidad se origina en una implementación insegura de la autenticación basada en HMAC. La aplicación utiliza un ID interno predecible o filtrado (site_id) como clave secreta para firmar solicitudes a acciones administrativas de AJAX.
Los usuarios deben actualizar el plugin Atarim a la última versión parcheada de inmediato. Se recomienda a los desarrolladores utilizar secretos de alta entropía (por ejemplo, wp_salt()) e implementar comparación en tiempo constante para la validación de firmas.

pip install requests urllib3
python3 CVE-2025-60188.py