
CVE-2025-13342에 대한 PoC
WordPress용 DynamiApps의 Frontend Admin 플러그인은 (버전 3.28.20 포함) 모든 버전에서 임의의 WordPress 옵션을 무단 수정하는 데 취약합니다. 이로 인해 공격자가 사용자를 등록하고 기본 역할을 관리자로 설정할 수 있습니다. Frontend Admin을 통해 생성된 양식이 공개적으로 접근 가능한 경우(로그인 필요 없음) 익스플로잇이 인증되지 않은 상태로 수행될 수 있습니다. 이는 Frontend Admin 버전 3.28.18에서 테스트되었습니다.
원본 취약점 발견자는 YC_Infosec입니다.

악용 요구 사항:
이 PoC의 공개는 연구 및 교육 목적으로만 제공됩니다. 추가 개선 사항은 제공되지 않으며, 있는 그대로 공개됩니다. 저자 및 연구자는 패치되지 않은 WordPress 플러그인의 악용으로 인한 어떠한 손해에 대해서도 책임을 지지 않습니다.