
Plugin de WordPress WPC Smart Upsell Funnel for WooCommerce <= 3.0.4 - Vulnerabilidad de actualización arbitraria de opciones para escalada de privilegios
📅 Publicado: 27 de marzo de 2025
🔐 Puntuación CVSS: 8.8 (Alta)
🔥 CWE-862: Autorización faltante
Una vulnerabilidad de Autorización faltante en el plugin WPC Smart Upsell Funnel for WooCommerce permite a usuarios autenticados con privilegios mínimos (p. ej., subscriber) escalar sus privilegios modificando opciones arbitrarias de WordPress a través de un endpoint AJAX vulnerable.
Esto afecta a las versiones:
From: unknown
Through: 3.0.4
El plugin registra el siguiente endpoint AJAX privilegiado sin autenticación:
action: wpcuf_import_export_save
Este endpoint acepta una solicitud POST y llama directamente a update_option() utilizando valores del usuario sin comprobar sus permisos.
Un atacante con una cuenta básica (incluso suscriptor) puede:
. Modificar esta opción de WordPress:
| Nombre de la opción | Antes de la explotación | Después de la explotación |
|---|---|---|
default_role | subscriber | administrator |
📌 Después de esto, cualquier usuario nuevo que se registre se convertirá en Administrador por defecto.
Este script:
nonce de la página de administración vulnerable.default_role a "administrator".usage: CVE-2025-30772.py [-h] -u URL -un USERNAME -p PASSWORD
WordPress Privilege Escalation Exploit - CVE-2025-30772 # By Nxploited | Khaled ALenazi,
options:
-h, --help show this help message and exit
-u URL, --url URL Target base URL
-un USERNAME, --username USERNAME
WordPress username
-p PASSWORD, --password PASSWORD
WordPress password
| Flag | Descripción |
|---|---|
-u | URL base de WordPress objetivo |
-un | Nombre de usuario de WordPress |
-p | Contraseña de WordPress |
Antes de visitar:
http://target.com/wp-admin/options.php
default_role = subscriber
Después de la explotación:
default_role = administrator ✅
Actualice el plugin inmediatamente a una versión parcheada en cuanto esté disponible.
Mientras tanto, restrinja el acceso a /wp-admin/admin-ajax.php y supervise default_role.
Este PoC fue creado por Nxploited - Khaled Alenazi únicamente con fines éticos y educativos.