CVE-2025-8625
Copypress Rest API 1.1 - 1.2 - Secret JWT non configurable et validation de type de fichier manquantes menant à une exécution de code à distance non authentifiée
- Publié
- 30 sept. 2025
- Mise à jour
- 30 sept. 2025
- Attribution de CNA
- Wordfence
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 47,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# Vulnérabilité d'exécution de code à distance dans le plugin Copypress Rest API pour WordPress Le plugin Copypress Rest API pour WordPress est vulnérable à l'exécution de code à distance via la fonction `copyreap_handle_image()` dans les versions 1.1 à 1.2. Le plugin utilise une clé de signature JWT codée en dur comme solution de repli lorsqu'aucun secret n'est défini et ne restreint pas les types de fichiers pouvant être récupérés et enregistrés comme pièces jointes. Par conséquent, des attaquants non authentifiés peuvent forger un jeton valide pour obtenir des privilèges élevés et téléverser un fichier arbitraire (par exemple, un script PHP) via le gestionnaire d'images, conduisant à une exécution de code à distance.
Sources
2- CVE-2025-8625Exploit
Copypress Rest API 1.1 - 1.2 - Absence de secret JWT configurable et de validation du type de fichier menant à une exécution de code à distance non authentifiée
Preuve de concept d'exploitation pour CVE-2025-8625 ciblant WordPress, avec environnement de laboratoire isolé basé sur Docker et démonstration de web shell pour la recherche en sécurité à des fins éducatives.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.