CVE-2025-9209
RestroPress – Sistema di ordinazione di cibo online 3.0.0 - 3.1.9.2 - Esposizione di informazioni senza autenticazione che porta al bypass dell'autenticazione tramite JWT contraffatto
- Pubblicato
- 3 ott 2025
- Aggiornato
- 3 ott 2025
- Assegnazione CNA
- Wordfence
- Evidenza osservata
- 24 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 82,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il plugin RestroPress – Online Food Ordering System per WordPress è vulnerabile al Bypass dell'Autenticazione nelle versioni dalla 3.0.0 alla 3.1.9.2. Ciò è dovuto al fatto che il plugin espone token privati degli utenti e dati API tramite l'endpoint REST API /wp-json/wp/v2/users. Questo consente ad attaccanti non autenticati di falsificare token JWT per altri utenti, inclusi gli amministratori, e di autenticarsi come loro.
Fonti
2- CVE-2025-9209Exploit
RestroPress – Sistema di ordinazione cibo online 3.0.0 - 3.1.9.2 - Esposizione di informazioni non autenticata a bypass dell'autenticazione tramite JWT falsificato
- CVE-2026-48907Exploit
Sfrutta la CVE-2025-9209 in WordPress interrogando /wp-json/wp/v2/users, raccogliendo chiavi utente, token e cookie, aggirando Defender/Imunify360 e registrando i siti vulnerabili.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.