
L'extension WP Page Permalink Extension (<= 1.5.4) permet à des utilisateurs authentifiés disposant de privilèges insuffisants de déclencher l'action AJAX cwpp_trigger_flush_rewrite_rules en raison de l'absence de contrôles d'autorisation.
Ce dépôt contient un modèle Nuclei spécialement conçu pour détecter une vulnérabilité d'absence d'autorisation (CVE-2025-14172) dans le plugin WordPress WP Page Permalink Extension. Ce problème permet à des attaquants authentifiés de vider à distance les règles de réécriture du site via une action AJAX vulnérable.
CVE-2025-14172 provient de l'absence de contrôles d'autorisation sur la fonction cwpp_trigger_flush_rewrite_rules accrochée à l'action AJAX wp_ajax_cwpp_trigger_flush_rewrite_rules dans le plugin WP Page Permalink Extension pour WordPress. Cela permet à des attaquants authentifiés, avec un accès de niveau abonné ou supérieur, de vider les règles de réécriture du site, ce qui peut entraîner une dégradation des performances ou une perturbation du SEO sur les sites WordPress affectés.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:LCe modèle Nuclei tente de détecter la vulnérabilité en envoyant une requête authentifiée à admin-ajax.php avec le paramètre action=cwpp_trigger_flush_rewrite_rules et vérifie l'état de réponse spécifique ou la confirmation de succès.
Pour utiliser ce modèle avec Nuclei, assurez-vous que Nuclei est installé sur votre système. Exécutez ensuite la commande suivante :
nuclei -t path/to/CVE-2025-14172.yaml -u <target_url>
Remplacez path/to/CVE-2025-14172.yaml par le chemin réel de votre fichier modèle et <target_url> par l'URL du site cible.
Ce modèle a été développé par RootHarpy. Pour toute question, collaboration ou contribution, n'hésitez pas à le contacter via GitHub.