
Scanner basato su Python che testa i siti WordPress per CVE-2025-4606, una vulnerabilità di escalation dei privilegi nel tema Sala che consente l'acquisizione non autenticata dell'account tramite il reset della password.
Questo strumento viene utilizzato per testare la vulnerabilità CVE-2025-4606 su WordPress che utilizza il tema Sala – Tema WordPress per Startup e SaaS. Questa vulnerabilità consente Privilege Escalation tramite Account Takeover poiché il tema non esegue una corretta convalida dell'identità dell'utente prima di aggiornare dati sensibili come le password. Di conseguenza, un attaccante non autenticato può cambiare la password di altri utenti, incluso l'amministratore, portando alla completa compromissione del sito web.
Sviluppatore: Ohang
Ringraziamenti a: @C4p333
Scopo: Ricerca sulla sicurezza e uso educativo
git clone https://github.com/Yetazyyy/CVE-2025-4606.git
cd CVE-2025-4606
git pull
python scanner.py