Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-2907 — Order Delivery Date Pro pour WooCommerce < 12.3.1 - Mise à jour arbitraire d'option non authentifiée | Kitploit
Outils/GitHubGitHub/yucaerin/cve-2025-2907
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et Éducation
GitHubyucaerin/cve-2025-2907

CVE-2025-2907

Order Delivery Date Pro pour WooCommerce < 12.3.1 - Mise à jour arbitraire d'option non authentifiée

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit CVE-2025-2907

Détails

  • Publié : 2025-04-04
  • Mis à jour : 2025-03-28
  • Sévérité : Critique (Score CVSS : 9.8 )
  • CWE : CWE-862 : CWE-862 Autorisation manquante
  • Versions affectées : Toutes les versions de n/a à 12.3.1
  • Chercheur : https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mike-gozdiskowski

Vecteur CVSS

  • Version CVSS : 9.8
  • Chaîne du vecteur : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Description

Le plugin Order Delivery Date for WooCommerce pour WordPress est vulnérable à une modification non autorisée de données pouvant entraîner une escalade de privilèges en raison d'un contrôle de capacité manquant sur l'action 'orddd-import-file' dans les versions 2.0 à 12.3.1 (exclus). Cela permet à des attaquants non authentifiés de mettre à jour des options arbitraires sur le site WordPress. Cela peut être utilisé pour définir le rôle par défaut pour l'enregistrement sur administrateur et activer l'enregistrement des utilisateurs afin que les attaquants puissent obtenir un accès administratif au site vulnérable. Veuillez noter que cela n'affecte que la version PRO du logiciel.

Utilisation

root@kitploit:~
usage: python3 CVE-2025-2907.py

Détails du script

Installation

  1. Clonez le dépôt :
    root@kitploit:~
    git clone https://github.com/Yucaerin/CVE-2025-2907.git
    cd CVE-2025-2907
    pip3 install -r requirements.txt
    

Avertissement

Ce script est destiné uniquement à des fins éducatives. Utilisez-le de manière responsable et uniquement sur des systèmes pour lesquels vous avez une autorisation explicite. L'utilisation non autorisée de ce script est illégale et contraire à l'éthique.

Télécharger l’outil