Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-14172-Nuclei-Template — L'extension WP Page Permalink Extension (<= 1.5.4) permet à des utilisateurs authentifiés disposant de privilèges insuffisants de déclencher l'action AJAX cwpp_trigger_flush_rewrite_rules en raison de l'absence de contrôles d'autorisation. | Kitploit
Outils/GitHubGitHub/rootharpy/cve-2025-14172-nuclei-template
Scanners de VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'IntrusionMauvaise Configuration
GitHubrootharpy/cve-2025-14172-nuclei-template

CVE-2025-14172-Nuclei-Template

L'extension WP Page Permalink Extension (<= 1.5.4) permet à des utilisateurs authentifiés disposant de privilèges insuffisants de déclencher l'action AJAX cwpp_trigger_flush_rewrite_rules en raison de l'absence de contrôles d'autorisation.

Voir le dépôt
8il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

📄 Modèle Nuclei pour CVE-2025-14172

🚀 Aperçu

Ce dépôt contient un modèle Nuclei spécialement conçu pour détecter une vulnérabilité d'absence d'autorisation (CVE-2025-14172) dans le plugin WordPress WP Page Permalink Extension. Ce problème permet à des attaquants authentifiés de vider à distance les règles de réécriture du site via une action AJAX vulnérable.

🔍 Description de la vulnérabilité

CVE-2025-14172 provient de l'absence de contrôles d'autorisation sur la fonction cwpp_trigger_flush_rewrite_rules accrochée à l'action AJAX wp_ajax_cwpp_trigger_flush_rewrite_rules dans le plugin WP Page Permalink Extension pour WordPress. Cela permet à des attaquants authentifiés, avec un accès de niveau abonné ou supérieur, de vider les règles de réécriture du site, ce qui peut entraîner une dégradation des performances ou une perturbation du SEO sur les sites WordPress affectés.

🛑 Versions affectées

  • Plugin WP Page Permalink Extension : Versions jusqu'à 1.5.4 inclus

📊 Score CVSS

  • Score de base : 6,5 (Moyen)

🏷️ Vecteur CVSS

  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L

📋 Détails du modèle

Ce modèle Nuclei tente de détecter la vulnérabilité en envoyant une requête authentifiée à admin-ajax.php avec le paramètre action=cwpp_trigger_flush_rewrite_rules et vérifie l'état de réponse spécifique ou la confirmation de succès.

🛠️ Instructions d'utilisation

Pour utiliser ce modèle avec Nuclei, assurez-vous que Nuclei est installé sur votre système. Exécutez ensuite la commande suivante :

nuclei -t path/to/CVE-2025-14172.yaml -u <target_url>

Remplacez path/to/CVE-2025-14172.yaml par le chemin réel de votre fichier modèle et <target_url> par l'URL du site cible.

👤 Auteur

Ce modèle a été développé par RootHarpy. Pour toute question, collaboration ou contribution, n'hésitez pas à le contacter via GitHub.

Télécharger l’outil