CVE-2025-34077
WordPress Pie Register Plugin ≤ 3.7.1.4 Bypass dell'autenticazione RCE
- Pubblicato
- 9 lug 2025
- Aggiornato
- 15 mag 2026
- Assegnazione CNA
- VulnCheck
- Evidenza osservata
- 22 lug 2025
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XModerato · prossimi 30 giorni
- Percentile
- 96,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità di bypass dell'autenticazione è presente nel plugin WordPress Pie Register ≤ 3.7.1.4 che consente ad attaccanti non autenticati di impersonare utenti arbitrari inviando una richiesta POST appositamente predisposta all'endpoint di login. Impostando `social_site=true` e manipolando il parametro `user_id_social_site`, un attaccante può generare un cookie di sessione WordPress valido per qualsiasi ID utente, inclusi gli amministratori. Una volta autenticato, l'attaccante può sfruttare la funzionalità di caricamento dei plugin per installare un plugin dannoso contenente codice PHP arbitrario, con conseguente esecuzione remota di codice sul server sottostante.
Fonti
4PoC per dirottamento non autenticato della sessione admin - Plugin Pie Register (≤ 3.7.1.4)
- CVE-2025-34077Exploit
WordPress Pie Register ≤ 3.7.1.4 - Escalation dei privilegi di amministratore (Non autenticato)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.