
WP Page Permalink Extension 플러그인 (<= 1.5.4)은 인증된 사용자가 권한이 부족함에도 불구하고 인가 검사 누락으로 인해 AJAX 액션 cwpp_trigger_flush_rewrite_rules를 트리거할 수 있도록 허용합니다.
이 저장소는 WordPress 플러그인 WP Page Permalink Extension의 **인증 누락 취약점(CVE-2025-14172)**을 탐지하기 위해 특별히 설계된 Nuclei 템플릿을 제공합니다. 이 문제는 인증된 공격자가 취약한 AJAX 액션을 통해 사이트의 재작성 규칙을 원격으로 초기화할 수 있게 합니다.
CVE-2025-14172는 WordPress용 WP Page Permalink Extension 플러그인의 wp_ajax_cwpp_trigger_flush_rewrite_rules AJAX 액션에 연결된 cwpp_trigger_flush_rewrite_rules 함수에 대한 인증 검사 누락으로 인해 발생합니다. 이로 인해 subscriber 이상의 접근 권한을 가진 인증된 공격자가 사이트의 재작성 규칙을 초기화할 수 있으며, 이는 영향을 받는 WordPress 사이트의 성능 저하나 SEO 중단으로 이어질 수 있습니다.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L이 Nuclei 템플릿은 action=cwpp_trigger_flush_rewrite_rules 매개변수와 함께 admin-ajax.php에 인증된 요청을 전송하고 특정 응답 상태 또는 성공 확인을 확인하여 취약점을 탐지합니다.
이 템플릿을 Nuclei와 함께 사용하려면 시스템에 Nuclei가 설치되어 있어야 합니다. 그런 다음 다음 명령어를 실행하세요:
nuclei -t path/to/CVE-2025-14172.yaml -u <target_url>
path/to/CVE-2025-14172.yaml을 템플릿 파일의 실제 경로로, <target_url>을 대상 웹사이트 URL로 바꾸세요.
이 템플릿은 RootHarpy에 의해 개발되었습니다. 문의, 협업 또는 기여가 있으시면 GitHub를 통해 자유롭게 연락해 주세요.