
PoC for CVE-2025-13342
WordPress के लिए DynamiApps का Frontend Admin प्लगइन, संस्करण 3.28.20 तक और सहित सभी संस्करणों में, वर्डप्रेस विकल्पों के अनधिकृत संशोधन के प्रति संवेदनशील है। इससे हमलावर उपयोगकर्ताओं को पंजीकृत कर सकते हैं और डिफ़ॉल्ट भूमिका को व्यवस्थापक पर सेट कर सकते हैं। यदि Frontend Admin के माध्यम से बनाया गया फ़ॉर्म सार्वजनिक रूप से सुलभ (बिना लॉगिन आवश्यकता) है, तो शोषण अप्रमाणित हो जाता है। यह Frontend Admin संस्करण 3.28.18 पर परीक्षण किया गया है।
मूल भेद्यता खोजकर्ता YC_Infosec है

शोषण आवश्यकताएँ:
इस PoC का प्रकाशन केवल अनुसंधान और शैक्षिक उद्देश्य के लिए है। आगे कोई सुधार नहीं किया जाएगा और इसे यथावत जारी किया गया है। लेखक और शोधकर्ता अप्रचलित वर्डप्रेस प्लगइन के शोषण के कारण होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं है।