
Plugin WordPress WPC Smart Upsell Funnel per WooCommerce <= 3.0.4 - Vulnerabilità di aggiornamento arbitrario delle opzioni che porta all'escalation dei privilegi
📅 Pubblicato: 27 marzo 2025
🔐 Punteggio CVSS: 8.8 (Alto)
🔥 CWE-862: Autorizzazione mancante
Una vulnerabilità di Autorizzazione mancante nel plugin WPC Smart Upsell Funnel for WooCommerce consente a utenti autenticati con privilegi minimi (ad es., subscriber) di elevare i propri privilegi modificando opzioni WordPress arbitrarie tramite un endpoint AJAX vulnerabile.
Questo interessa le versioni:
From: unknown
Through: 3.0.4
Il plugin registra il seguente endpoint AJAX privo di controlli di autorizzazione:
action: wpcuf_import_export_save
Questo endpoint accetta una richiesta POST e chiama direttamente update_option() usando valori forniti dall'utente senza verificarne i permessi.
Un attaccante con un account base (anche subscriber) può:
. Modificare questa opzione di WordPress:
| Nome opzione | Prima dello sfruttamento | Dopo lo sfruttamento |
|---|---|---|
default_role | subscriber | administrator |
📌 Dopo questa modifica, qualsiasi nuovo utente che si registra diventerà Amministratore per impostazione predefinita.
Questo script:
nonce dalla pagina di amministrazione vulnerabile.default_role in "administrator".usage: CVE-2025-30772.py [-h] -u URL -un USERNAME -p PASSWORD
WordPress Privilege Escalation Exploit - CVE-2025-30772 # By Nxploited | Khaled ALenazi,
options:
-h, --help show this help message and exit
-u URL, --url URL Target base URL
-un USERNAME, --username USERNAME
WordPress username
-p PASSWORD, --password PASSWORD
WordPress password
| Flag | Descrizione |
|---|---|
-u | URL di base di WordPress di destinazione |
-un | Nome utente WordPress |
-p | Password WordPress |
Prima di visitare:
http://target.com/wp-admin/options.php
default_role = subscriber
Dopo lo sfruttamento:
default_role = administrator ✅
Aggiorna subito il plugin a una versione corretta appena disponibile.
Nel frattempo, limita l'accesso a /wp-admin/admin-ajax.php e monitora default_role.
Questo PoC è stato creato da Nxploited - Khaled Alenazi esclusivamente per scopi etici e didattici.