
CVE-2025-5815 : Une vulnérabilité non authentifiée dans le plugin WordPress Traffic Monitor (≤ 3.2.2) permettant à des attaquants distants de désactiver la journalisation des bots via une action AJAX exposée sans nécessiter d'authentification.
Ce dépôt contient un template Nuclei spécialement conçu pour détecter une Vulnérabilité de Désactivation Non Authentifiée de la Journalisation des Bots (CVE-2025-5815) dans le plugin WordPress Traffic Monitor. Ce problème permet à des attaquants non authentifiés de désactiver à distance la journalisation des bots via une action AJAX vulnérable.
CVE-2025-5815 provient de l'absence de vérifications d'authentification et d'autorisation sur l'action AJAX tfcm_set_bot_flags dans le plugin Traffic Monitor pour WordPress. Cela permet à des attaquants distants de manipuler les paramètres du plugin, désactivant la journalisation des bots sans nécessiter d'identifiants de connexion — conduisant à une évasion de la surveillance d'activité sur les sites WordPress affectés.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NCe template Nuclei tente d'exploiter le point de terminaison AJAX vulnérable en envoyant une requête non authentifiée à admin-ajax.php avec le paramètre action=tfcm_set_bot_flags et vérifie une confirmation de succès dans le corps de la réponse.
Pour utiliser ce template avec Nuclei, assurez-vous que Nuclei est installé sur votre système. Exécutez ensuite la commande suivante :
nuclei -t path/to/CVE-2025-5815.yaml -u <target_url>
Remplacez path/to/CVE-2025-5815.yaml par le chemin réel de votre fichier template et <target_url> par l'URL du site cible.
Ce template a été développé par RootHarpy. Pour toute question, collaboration ou contribution, n'hésitez pas à le contacter via GitHub.