
PoC para CVE-2025-13342
O plugin Frontend Admin da DynamiApps para WordPress é vulnerável à modificação não autorizada de opções arbitrárias do WordPress em todas as versões até, e incluindo, 3.28.20. Isso permite que atacantes registrem usuários e definam a função padrão como administrador. A exploração torna-se não autenticada se um formulário criado através do Frontend Admin estiver acessível publicamente (sem necessidade de login). Isso foi testado na versão 3.28.18 do Frontend Admin.
O descobridor original da vulnerabilidade é YC_Infosec

Requisitos do exploit:
A divulgação deste PoC é apenas para fins de pesquisa e educacionais. Não serão feitas melhorias adicionais e é divulgado como está. O autor e pesquisador não se responsabiliza por quaisquer danos decorrentes da exploração do plugin WordPress não corrigido.