Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-12163 — CVE-2025-12163 : Cross-Site Scripting stocké dans le plugin WordPress Omnipress | Kitploit
Outils/GitHubGitHub/snailsploit/cve-2025-12163
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebArticles et RechercheApprentissage et Éducation
GitHubsnailsploit/cve-2025-12163

CVE-2025-12163

CVE-2025-12163 : Cross-Site Scripting stocké dans le plugin WordPress Omnipress

Voir le dépôt
1il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-12163 : Cross-Site Scripting stocké dans le plugin WordPress Omnipress

CVE CVSS Score WordPress Plugin CWE-79 Wordfence

Table des matières

  • Vue d'ensemble
  • Détails de la vulnérabilité
  • Analyse technique
  • Vecteur d'attaque
  • Guide de remédiation
  • Métriques CVSS
  • Références
  • Contact sécurité

Vue d'ensemble

Vulnérabilité XSS stockée dans le plugin WordPress Omnipress (CVE-2025-XXXXX) - Une vulnérabilité de cross-site scripting stocké dans le plugin de blocs Gutenberg Omnipress permettant à des attaquants authentifiés disposant de privilèges de niveau Auteur d'injecter des scripts malveillants.

Une vulnérabilité de cross-site scripting stocké (XSS) a été découverte dans le plugin WordPress Omnipress qui permet à des attaquants authentifiés disposant d'un accès de niveau Auteur ou supérieur d'injecter des scripts web arbitraires dans des pages, lesquels s'exécutent lorsqu'un utilisateur consulte une page injectée.

Découvert par : Kai Aizen
Publié : décembre 2025
Score CVSS : 6.4 (Moyen)
CWE : CWE-79 - Neutralisation incorrecte des entrées lors de la génération de pages web ('Cross-site Scripting')
Plugin : Omnipress – Plugin de blocs Gutenberg pour WordPress
Type d'attaque : Cross-site scripting stocké authentifié (Auteur+)
Privilèges requis : Accès de niveau Auteur ou supérieur

Détails de la vulnérabilité

Description

Le plugin Omnipress pour WordPress est vulnérable au Cross-Site Scripting stocké dans toutes les versions jusqu'à la 1.6.3 incluse, en raison d'un assainissement insuffisant des entrées et d'un échappement insuffisant des sorties. Cela permet à des attaquants authentifiés, disposant d'un accès de niveau Auteur ou supérieur, d'injecter des scripts web arbitraires dans des pages qui s'exécuteront lorsqu'un utilisateur consultera une page injectée.

Impact

Cette vulnérabilité permet à des attaquants authentifiés de :

  • Injecter du code JavaScript malveillant qui persiste dans la base de données
  • Exécuter des scripts arbitraires dans le contexte des navigateurs d'autres utilisateurs
  • Potentiellement détourner des sessions administrateur via des charges utiles XSS
  • Effectuer des actions au nom des administrateurs
  • Voler des informations sensibles, notamment des cookies et des jetons de session

Versions affectées

  • Vulnérables : Toutes les versions ≤ 1.6.3
  • Corrigées : Version 1.6.4 et ultérieures (vérifier les mises à jour)

Métriques CVSS v3.1

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N

Détails techniques

La vulnérabilité existe en raison d'un traitement incorrect des entrées utilisateur dans les composants de l'éditeur de blocs Omnipress :

  1. Le plugin ne parvient pas à assainir correctement les entrées fournies par l'utilisateur dans certains attributs de blocs
  2. L'échappement des sorties est insuffisant lors du rendu du contenu des blocs
  3. Les auteurs peuvent créer des charges utiles malveillantes qui sont stockées dans la base de données
  4. La charge utile XSS s'exécute dans les navigateurs des utilisateurs consultant la page affectée
  5. En raison du périmètre « Modifié », la vulnérabilité peut affecter des ressources au-delà du composant vulnérable

Vecteur d'attaque

La vulnérabilité peut être exploitée en :

  1. S'authentifiant avec des identifiants de niveau Auteur (ou supérieur)
  2. Créant ou modifiant une publication/page à l'aide de l'éditeur Gutenberg
  3. Ajoutant un bloc Omnipress avec une charge utile malveillante dans des attributs vulnérables
  4. Publiant ou enregistrant le contenu
  5. Lorsque d'autres utilisateurs (y compris les administrateurs) consultent la page, le script malveillant s'exécute

Preuve de concept

Une preuve de concept démontrant cette vulnérabilité existe, mais elle est retenue afin de laisser le temps de corriger et de mettre à jour les utilisateurs.

Remédiation

Pour les administrateurs de site

Action immédiate requise :

  1. Mettre à jour Omnipress vers la version 1.6.4 ou ultérieure immédiatement (dès qu'elle est disponible)
  2. Examiner les comptes utilisateurs disposant d'un accès de niveau Auteur ou supérieur pour détecter toute activité suspecte
  3. Auditer le contenu existant créé avec des blocs Omnipress pour détecter d'éventuelles charges utiles malveillantes
  4. Si vous ne pouvez pas mettre à jour immédiatement, envisager de restreindre temporairement l'accès de niveau Auteur

Instructions de mise à jour

  1. Accédez à Extensions > Extensions installées dans l'admin WordPress
  2. Localisez « Omnipress »
  3. Cliquez sur Mettre à jour maintenant pour passer à la dernière version
  4. Vérifiez que la mise à jour a réussi
  5. Videz les plugins de cache/CDN pour vous assurer que les changements prennent effet

Pour les développeurs

Assurez-vous que toutes les entrées utilisateur dans les blocs Gutenberg implémentent des contrôles de sécurité appropriés :

root@kitploit:~
// Example of proper output escaping in block render
function render_block_content( $attributes ) {
    // Escape all user-supplied attributes
    $safe_content = esc_html( $attributes['content'] );
    $safe_url = esc_url( $attributes['url'] );
    $safe_attr = esc_attr( $attributes['customAttr'] );
    
    // Use wp_kses for HTML content with allowed tags
    $allowed_html = array(
        'a' => array( 'href' => array(), 'title' => array() ),
        'strong' => array(),
        'em' => array(),
    );
    $safe_html = wp_kses( $attributes['htmlContent'], $allowed_html );
    
    return sprintf(
        '<div class="%s"><a href="%s">%s</a></div>',
        $safe_attr,
        $safe_url,
        $safe_content
    );
}

Chronologie

  • décembre 2025 - Vulnérabilité découverte et signalée
  • décembre 2025 - Vulnérabilité divulguée publiquement via Wordfence
  • À déterminer - Correctif publié par l'éditeur du plugin

Références

  • Entrée de la base de données Wordfence Intelligence
  • Annuaire des plugins WordPress - Omnipress
  • Entrée CVE MITRE
  • CWE-79 : Neutralisation incorrecte des entrées lors de la génération de pages web

Crédits

Chercheurs :

  • Kai Aizen - SnailSploit

Processus de divulgation : Coordonné dans le cadre du programme de bug bounty Wordfence

Avertissement

Ces informations sont fournies uniquement à des fins de recherche en sécurité et de défense. Toute exploitation de cette vulnérabilité à des fins malveillantes est illégale et contraire à l'éthique. Obtenez toujours une autorisation appropriée avant de tester des systèmes qui ne vous appartiennent pas.

Contact

Pour toute question ou information complémentaire sur cette vulnérabilité :

  • E-mail : [email protected]
  • Site web : snailsploit.com
  • Organisation : SnailSploit Security Research

Dernière mise à jour : décembre 2025


📚 Documentation et auteur

Le compte-rendu complet de ce projet, sa méthodologie et les recherches associées sont disponibles sur :

https://snailsploit.com/security-research/cves/cve-2025-12163/

Créé par Kai Aizen — chercheur indépendant en sécurité offensive.

snailsploit.com · Recherche · Frameworks · GitHub · LinkedIn · ResearchGate · X/Twitter

Même attaque. Substrat différent.

Télécharger l’outil
MétriqueValeur
Vecteur d'attaqueRéseau (AV:N)
Complexité d'attaqueFaible (AC:L)
Privilèges requisFaible (PR:L)
Interaction utilisateurAucune (UI:N)
PérimètreModifié (S:C)
ConfidentialitéFaible (C:L)
IntégritéFaible (I:L)
DisponibilitéAucune (A:N)