Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/snailsploit/cve-2025-12163
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPaper e RicercaApprendimento e Formazione
GitHubsnailsploit/cve-2025-12163

CVE-2025-12163

CVE-2025-12163: Cross-Site Scripting Memorizzato nel plugin WordPress Omnipress

Vedi Repository
13 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-12163: Cross-Site Scripting Memorizzato nel Plugin WordPress Omnipress

CVE CVSS Score WordPress Plugin CWE-79 Wordfence

Indice

  • Panoramica
  • Dettagli della Vulnerabilità
  • Analisi Tecnica
  • Vettore d'Attacco
  • Guida alla Risoluzione
  • Metriche CVSS
  • Riferimenti
  • Contatto per la Sicurezza

Panoramica

Vulnerabilità XSS Memorizzato nel Plugin WordPress Omnipress (CVE-2025-XXXXX) - Una vulnerabilità di cross-site scripting memorizzato nel plugin Omnipress per blocchi Gutenberg che consente ad attaccanti autenticati con privilegi di livello Autore di iniettare script dannosi.

È stata scoperta una vulnerabilità di cross-site scripting (XSS) memorizzato nel plugin WordPress Omnipress che consente ad attaccanti autenticati con accesso di livello Autore o superiore di iniettare script web arbitrari nelle pagine, che vengono eseguiti ogni volta che un utente accede a una pagina iniettata.

Scoperto da: Kai Aizen
Pubblicato: Dicembre 2025
Punteggio CVSS: 6.4 (Medio)
CWE: CWE-79 - Neutralizzazione Inadequata dell'Input Durante la Generazione di Pagine Web ('Cross-site Scripting')
Plugin: Omnipress – Plugin per Blocchi Gutenberg di WordPress
Tipo di Attacco: Cross-Site Scripting Memorizzato Autenticato (Autore+)
Privilegi Richiesti: Accesso di livello Autore o superiore

Dettagli della Vulnerabilità

Descrizione

Il plugin Omnipress per WordPress è vulnerabile a Cross-Site Scripting Memorizzato in tutte le versioni fino alla 1.6.3 inclusa, a causa di una sanitizzazione dell'input e di un escaping dell'output insufficienti. Ciò consente ad attaccanti autenticati, con accesso di livello Autore o superiore, di iniettare script web arbitrari nelle pagine che verranno eseguiti ogni volta che un utente accede a una pagina iniettata.

Impatto

Questa vulnerabilità consente ad attaccanti autenticati di:

  • Iniettare codice JavaScript dannoso che persiste nel database
  • Eseguire script arbitrari nel contesto dei browser di altri utenti
  • Potenzialmente dirottare sessioni di amministrazione tramite payload XSS
  • Eseguire azioni per conto degli amministratori
  • Rubare informazioni sensibili, inclusi cookie e token di sessione

Versioni Affette

  • Vulnerabili: Tutte le versioni ≤ 1.6.3
  • Corrette: Versione 1.6.4 e successive (verificare gli aggiornamenti)

Metriche CVSS v3.1

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N

Dettagli Tecnici

La vulnerabilità esiste a causa di una gestione impropria dell'input utente nei componenti dell'editor a blocchi di Omnipress:

  1. Il plugin non sanifica correttamente l'input fornito dall'utente in alcuni attributi dei blocchi
  2. L'escaping dell'output è insufficiente durante il rendering del contenuto dei blocchi
  3. Gli Autori possono creare payload dannosi che vengono memorizzati nel database
  4. Il payload XSS viene eseguito nei browser degli utenti che visualizzano la pagina affetta
  5. A causa dell'ambito "Modificato", la vulnerabilità può influenzare risorse oltre il componente vulnerabile

Vettore d'Attacco

La vulnerabilità può essere sfruttata:

  1. Autenticandosi con credenziali di livello Autore (o superiore)
  2. Creando o modificando un articolo/pagina utilizzando l'editor Gutenberg
  3. Aggiungendo un blocco Omnipress con un payload dannoso in attributi vulnerabili
  4. Pubblicando o salvando il contenuto
  5. Quando altri utenti (inclusi gli amministratori) visualizzano la pagina, lo script dannoso viene eseguito

Prova di Concetto

Una Prova di Concetto che dimostra questa vulnerabilità esiste ma viene trattenuta per consentire il tempo necessario alla correzione e agli aggiornamenti degli utenti.

Risoluzione

Per gli Amministratori del Sito

Azione Immediata Richiesta:

  1. Aggiornare immediatamente a Omnipress versione 1.6.4 o successiva (quando disponibile)
  2. Esaminare gli account utente con accesso di livello Autore o superiore per attività sospette
  3. Verificare i contenuti esistenti creati con blocchi Omnipress per potenziali payload dannosi
  4. Se non è possibile aggiornare subito, considerare di limitare temporaneamente l'accesso di livello Autore

Istruzioni per l'Aggiornamento

  1. Andare su Plugin > Plugin Installati nell'amministrazione di WordPress
  2. Individuare "Omnipress"
  3. Fare clic su Aggiorna Ora per passare all'ultima versione
  4. Verificare che l'aggiornamento sia riuscito
  5. Svuotare la cache di eventuali plugin di caching/CDN per assicurarsi che le modifiche vengano applicate

Per gli Sviluppatori

Assicurarsi che tutti gli input utente nei blocchi Gutenberg implementino controlli di sicurezza adeguati:

root@kitploit:~
// Esempio di corretto escaping dell'output nel rendering del blocco
function render_block_content( $attributes ) {
    // Eseguire l'escape di tutti gli attributi forniti dall'utente
    $safe_content = esc_html( $attributes['content'] );
    $safe_url = esc_url( $attributes['url'] );
    $safe_attr = esc_attr( $attributes['customAttr'] );
    
    // Utilizzare wp_kses per il contenuto HTML con tag consentiti
    $allowed_html = array(
        'a' => array( 'href' => array(), 'title' => array() ),
        'strong' => array(),
        'em' => array(),
    );
    $safe_html = wp_kses( $attributes['htmlContent'], $allowed_html );
    
    return sprintf(
        '<div class="%s"><a href="%s">%s</a></div>',
        $safe_attr,
        $safe_url,
        $safe_content
    );
}

Cronologia

  • Dicembre 2025 - Vulnerabilità scoperta e segnalata
  • Dicembre 2025 - Vulnerabilità divulgata pubblicamente tramite Wordfence
  • TBD - Patch rilasciata dal fornitore del plugin

Riferimenti

  • Voce nel Database Intelligence di Wordfence
  • Directory Plugin WordPress - Omnipress
  • Voce CVE MITRE
  • CWE-79: Neutralizzazione Inadequata dell'Input Durante la Generazione di Pagine Web

Crediti

Ricercatori:

  • Kai Aizen - SnailSploit

Processo di Divulgazione: Coordinato tramite il Programma Bug Bounty di Wordfence

Disclaimer

Queste informazioni sono fornite solo per scopi di ricerca sulla sicurezza e difensivi. Qualsiasi sfruttamento di questa vulnerabilità per scopi malevoli è illegale e non etico. Ottenere sempre l'autorizzazione appropriata prima di testare sistemi che non si possiedono.

Contatto

Per domande o informazioni aggiuntive su questa vulnerabilità:

  • Email: [email protected]
  • Sito Web: snailsploit.com
  • Organizzazione: SnailSploit Security Research

Ultimo aggiornamento: Dicembre 2025


📚 Documentazione e Autore

Il resoconto completo, la metodologia e la ricerca correlata di questo progetto sono disponibili su:

https://snailsploit.com/security-research/cves/cve-2025-12163/

Creato da Kai Aizen — ricercatore indipendente di sicurezza offensiva.

snailsploit.com · Research · Frameworks · GitHub · LinkedIn · ResearchGate · X/Twitter

Stesso attacco. Substrato diverso.

Scarica lo strumento
MetricaValore
Vettore d'AttaccoRete (AV:N)
Complessità d'AttaccoBassa (AC:L)
Privilegi RichiestiBassi (PR:L)
Interazione UtenteNessuna (UI:N)
AmbitoModificato (S:C)
RiservatezzaBassa (C:L)
IntegritàBassa (I:L)
DisponibilitàNessuna (A:N)