
El plugin WordPress Mobile builder <= 1.4.2 es vulnerable a una autenticación rota de alta prioridad.
El plugin Mobile builder de WordPress <= 1.4.2 es vulnerable a una autenticación rota de alta prioridad
El plugin Mobile builder de WordPress versiones <= 1.4.2 son vulnerables a un problema de autenticación rota de alta prioridad.
CVE: CVE-2025-68860
La vulnerabilidad de Omisión de autenticación mediante una ruta o canal alternativo en Mobile Builder permite el abuso de autenticación. Este problema afecta a Mobile builder desde n/a hasta 1.4.2.
Un atacante remoto puede crear un token de autenticación válido y obtener acceso de administrador sin interacción previa ni credenciales, lo que provoca el compromiso total de la instalación de WordPress.
CVE-2025-68860.py es un exploit totalmente automatizado para la vulnerabilidad de omisión de autenticación del plugin Mobile builder de WordPress <= 1.4.2.
Al ejecutarse, el script:
user_id=1) con un secreto estático conocido./wp-json/wp/v2/users/me para confirmar el acceso de administrador.Nxploitedadmin[email protected]CVE-2025-68860.py
python3 CVE-2025-68860.py
pyjwtrequestscoloramapip3 install pyjwt requests colorama
Al ejecutar y explotar con éxito, obtendrás:
Username : Nxploited
Password : admin
Email : [email protected]
Este script se proporciona únicamente con fines educativos y de pruebas autorizadas.
No lo uses contra sistemas que no te pertenezcan o para los que no tengas autorización explícita y legal para probar.
Cualquier uso indebido puede ser ilegal y es responsabilidad exclusiva del usuario.
Autor: Nxploited (Khaled Alenazi)
Telegram: @KNxploited
GitHub: https://github.com/Nxploited