
Plugin WordPress WPC Smart Upsell Funnel pour WooCommerce <= 3.0.4 - Vulnérabilité de mise à jour arbitraire d'option menant à une élévation de privilèges
📅 Publié : 27 mars 2025
🔐 Score CVSS : 8.8 (Élevé)
🔥 CWE-862 : Autorisation manquante
Une vulnérabilité d'autorisation manquante dans le plugin WPC Smart Upsell Funnel pour WooCommerce permet aux utilisateurs authentifiés disposant de privilèges minimaux (par exemple, subscriber) d'élever leurs privilèges en modifiant des options WordPress arbitraires via un point de terminaison AJAX vulnérable.
Cela affecte les versions :
From: unknown
Through: 3.0.4
Le plugin enregistre le point de terminaison AJAX suivant, qui ne vérifie pas les privilèges :
action: wpcuf_import_export_save
Ce point de terminaison accepte une requête POST et appelle directement update_option() avec des valeurs fournies par l'utilisateur, sans vérifier ses autorisations.
Un attaquant disposant d'un compte de base (même un abonné) peut :
. Modifiez cette option WordPress :
| Option Name | Before Exploitation | After Exploitation |
|---|---|---|
default_role | subscriber | administrator |
📌 Après cela, tout nouvel utilisateur qui s'inscrit deviendra Administrateur par défaut.
Ce script :
nonce de la page d'administration vulnérable.default_role en "administrator".usage: CVE-2025-30772.py [-h] -u URL -un USERNAME -p PASSWORD
WordPress Privilege Escalation Exploit - CVE-2025-30772 # By Nxploited | Khaled ALenazi,
options:
-h, --help show this help message and exit
-u URL, --url URL Target base URL
-un USERNAME, --username USERNAME
WordPress username
-p PASSWORD, --password PASSWORD
WordPress password
| Flag | Description |
|---|---|
-u | URL de base WordPress cible |
-un | Nom d'utilisateur WordPress |
-p | Mot de passe WordPress |
Avant de visiter :
http://target.com/wp-admin/options.php
default_role = subscriber
Après exploitation :
default_role = administrator ✅
Mettez immédiatement à jour le plugin vers une version corrigée dès qu'elle sera disponible.
En attendant, restreignez l'accès à /wp-admin/admin-ajax.php et surveillez default_role.
Ce PoC a été créé par Nxploited - Khaled Alenazi à des fins éthiques et éducatives uniquement.