
このリポジトリは、WordPress プラグイン WP Page Permalink Extension における Missing Authorization Vulnerability(CVE-2025-14172) を検出するために特別に設計された Nuclei テンプレートを提供します。この問題により、認証済みの攻撃者が脆弱な AJAX アクションを介してサイトのリライトルールをリモートでフラッシュすることが可能になります。
CVE-2025-14172 は、WordPress 用プラグイン WP Page Permalink Extension において、wp_ajax_cwpp_trigger_flush_rewrite_rules AJAX アクションにフックされた cwpp_trigger_flush_rewrite_rules 関数に対する認可チェックが欠如していることに起因します。これにより、サブスクライバーレベル以上のアクセス権を持つ認証済み攻撃者が、サイトのリライトルールをフラッシュでき、影響を受ける WordPress サイトでパフォーマンスの低下や SEO の混乱を引き起こす可能性があります。
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:Lこの Nuclei テンプレートは、action=cwpp_trigger_flush_rewrite_rules パラメータを付けて admin-ajax.php に認証済みリクエストを送信し、特定の応答ステータスまたは成功確認をチェックすることで、脆弱性の検出を試みます。
このテンプレートを Nuclei で使用するには、システムに Nuclei がインストールされていることを確認してください。その後、次のコマンドを実行します:
nuclei -t path/to/CVE-2025-14172.yaml -u <target_url>
path/to/CVE-2025-14172.yaml を実際のテンプレートファイルのパスに、<target_url> を対象の Web サイトの URL に置き換えてください。
このテンプレートは RootHarpy によって開発されました。お問い合わせ、共同作業、または貢献については、GitHub 経由でお気軽にご連絡ください。