
Scanner basé sur Python qui teste les sites WordPress pour CVE-2025-4606, une vulnérabilité d'élévation de privilèges dans le thème Sala permettant la prise de contrôle de compte non authentifiée via la réinitialisation de mot de passe.
Cet outil est utilisé pour tester la vulnérabilité CVE-2025-4606 sur WordPress utilisant le thème Sala – Startup & SaaS WordPress Theme. Cette vulnérabilité permet une élévation de privilèges via une prise de contrôle de compte, car le thème ne valide pas correctement l'identité de l'utilisateur avant de mettre à jour des données sensibles telles que le mot de passe. En conséquence, un attaquant non authentifié peut modifier le mot de passe d'un autre utilisateur, y compris celui de l'administrateur, ce qui peut conduire à une prise de contrôle complète du site web.
Développeur : Ohang
Remerciements à : @C4p333
Objectif : Recherche en sécurité et usage éducatif
git clone https://github.com/Yetazyyy/CVE-2025-4606.git
cd CVE-2025-4606
git pull
python scanner.py