CVE-2025-34077
WordPress Pie Register Plugin ≤ 3.7.1.4 Bypass de Autenticação RCE
- Publicado
- 9 de jul. de 2025
- Atualizado
- 15 de mai. de 2026
- Atribuindo CNA
- VulnCheck
- Evidência observada
- 22 de jul. de 2025
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XModerado · próximos 30 dias
- Percentil
- 96,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade de bypass de autenticação existe no plugin Pie Register do WordPress ≤ 3.7.1.4 que permite que atacantes não autenticados se passem por usuários arbitrários ao enviar uma requisição POST manipulada para o endpoint de login. Ao definir social_site=true e manipular o parâmetro user_id_social_site, um atacante pode gerar um cookie de sessão válido do WordPress para qualquer ID de usuário, incluindo administradores. Uma vez autenticado, o atacante pode explorar a funcionalidade de upload de plugins para instalar um plugin malicioso contendo código PHP arbitrário, resultando em execução remota de código no servidor subjacente.
Fontes
4PoC para Sequestro de Sessão de Admin não Autenticado - Plugin Pie Register (≤ 3.7.1.4)
- CVE-2025-34077Exploit
WordPress Pie Register ≤ 3.7.1.4 - Escalação de Privilégios de Administrador (Não Autenticado)
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.