Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-14172-Nuclei-Template — O plugin WP Page Permalink Extension (<= 1.5.4) permite que utilizadores autenticados com privilégios insuficientes acionem a ação AJAX cwpp_trigger_flush_rewrite_rules devido à ausência de verificações de autorização. | Kitploit
Ferramentas/GitHubGitHub/rootharpy/cve-2025-14172-nuclei-template
Scanners de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de PenetraçãoConfiguração Incorreta
GitHubrootharpy/cve-2025-14172-nuclei-template

CVE-2025-14172-Nuclei-Template

O plugin WP Page Permalink Extension (<= 1.5.4) permite que utilizadores autenticados com privilégios insuficientes acionem a ação AJAX cwpp_trigger_flush_rewrite_rules devido à ausência de verificações de autorização.

Ver Repositório
2há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

📄 Template Nuclei para CVE-2025-14172

🚀 Visão Geral

Este repositório apresenta um template Nuclei especificamente projetado para detectar uma Vulnerabilidade de Autorização Ausente (CVE-2025-14172) no plugin WP Page Permalink Extension do WordPress. Esse problema permite que atacantes autenticados limpem remotamente as regras de reescrita do site por meio de uma ação AJAX vulnerável.

🔍 Descrição da Vulnerabilidade

CVE-2025-14172 surge da falta de verificações de autorização na função cwpp_trigger_flush_rewrite_rules conectada à ação AJAX wp_ajax_cwpp_trigger_flush_rewrite_rules no plugin WP Page Permalink Extension para WordPress. Isso permite que atacantes autenticados, com acesso de nível de assinante ou superior, limpem as regras de reescrita do site, o que pode levar à degradação de desempenho ou interrupção de SEO em sites WordPress afetados.

🛑 Versões Afetadas

  • Plugin WP Page Permalink Extension: Versões até e incluindo 1.5.4

📊 Pontuação CVSS

  • Pontuação Base: 6.5 (Médio)

🏷️ Vetor CVSS

  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L

📋 Detalhes do Template

Este template Nuclei tenta detectar a vulnerabilidade enviando uma requisição autenticada para admin-ajax.php com o parâmetro action=cwpp_trigger_flush_rewrite_rules e verifica o status específico da resposta ou a confirmação de sucesso.

🛠️ Instruções de Uso

Para usar este template com Nuclei, certifique-se de que o Nuclei está instalado no seu sistema. Em seguida, execute o seguinte comando:

root@kitploit:~
nuclei -t path/to/CVE-2025-14172.yaml -u <target_url>

Substitua path/to/CVE-2025-14172.yaml pelo caminho real do seu arquivo de template e <target_url> pela URL do site alvo.

👤 Autor

Este template foi desenvolvido por RootHarpy. Para dúvidas, colaboração ou contribuições, sinta-se à vontade para conectar-se via GitHub.

Baixar ferramenta