CVE-2025-8625
Copypress Rest API 1.1 - 1.2 - Segreto JWT Configurabile Mancante e Validazione del Tipo di File per Esecuzione Remota di Codice Non Autenticata
- Pubblicato
- 30 set 2025
- Aggiornato
- 30 set 2025
- Assegnazione CNA
- Wordfence
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 47,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il plugin Copypress Rest API per WordPress è vulnerabile a Remote Code Execution tramite la funzione copyreap_handle_image() nelle versioni dalla 1.1 alla 1.2. Il plugin utilizza una chiave di firma JWT hard-coded come fallback quando non è definito alcun segreto e non limita quali tipi di file possono essere recuperati e salvati come allegati. Di conseguenza, attaccanti non autenticati possono forgiare un token valido per ottenere privilegi elevati e caricare un file arbitrario (ad esempio uno script PHP) tramite il gestore delle immagini, portando a remote code execution.
Fonti
2- CVE-2025-8625Exploit
Copypress Rest API 1.1 - 1.2 - Mancanza di un segreto JWT configurabile e di validazione del tipo di file che consentono l'esecuzione remota di codice non autenticata
Proof-of-concept exploit per CVE-2025-8625 che mira a WordPress, con ambiente di laboratorio isolato basato su Docker e shell web dimostrativa per ricerca sulla sicurezza a scopo educativo.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.