Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-10720-PoC — Exploit de preuve de concept pour une vulnérabilité de contournement d'authentification (CWE-565) dans WP Private Content Plus v3.6.2, permettant un accès non authentifié à un contenu protégé par mot de passe via une manipulation de cookie côté client. | Kitploit
Outils/GitHubGitHub/lorenzocamilli/cve-2025-10720-poc
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHublorenzocamilli/cve-2025-10720-poc

CVE-2025-10720-PoC

Exploit de preuve de concept pour une vulnérabilité de contournement d'authentification (CWE-565) dans WP Private Content Plus v3.6.2, permettant un accès non authentifié à un contenu protégé par mot de passe via une manipulation de cookie côté client.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
9il y a 4 moisPas encore vérifié

Description

Cette preuve de concept (PoC) décrit une vulnérabilité de contournement d'authentification trouvée dans le plugin WordPress WP Private Content Plus v3.6.2. Le problème permet à des utilisateurs non authentifiés de contourner le contenu protégé par mot de passe en raison d'une confiance inappropriée accordée aux cookies côté client.

Détails

  • Type de vulnérabilité : Contournement d'authentification (non authentifié)
  • Identifiant CWE : CWE-565 - Confiance dans les cookies sans validation ni contrôle d'intégrité

Impact

L'exploitation réussie permet à des utilisateurs non authentifiés d'accéder au contenu protégé par la fonctionnalité de mot de passe global du plugin.

Références

  • Démo vidéo
  • WPScan
  • Plugin concerné
Télécharger l’outil