Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-2907 — Order Delivery Date Pro para WooCommerce < 12.3.1 - Atualização Arbitrária de Opção Não Autenticada | Kitploit
Ferramentas/GitHubGitHub/yucaerin/cve-2025-2907
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e Educação
GitHubyucaerin/cve-2025-2907

CVE-2025-2907

Order Delivery Date Pro para WooCommerce < 12.3.1 - Atualização Arbitrária de Opção Não Autenticada

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit do CVE-2025-2907

Detalhes

  • Publicado: 2025-04-04
  • Atualizado: 2025-03-28
  • Gravidade: Crítica (Pontuação CVSS: 9.8 )
  • CWE: CWE-862: CWE-862 Falta de Autorização
  • Versões Afetadas: Todas as versões de n/a até 12.3.1
  • Pesquisador: https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mike-gozdiskowski

Vetor CVSS

  • Versão CVSS: 9.8
  • String do Vetor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Descrição

O plugin Order Delivery Date for WooCommerce para WordPress é vulnerável a modificação não autorizada de dados, o que pode levar à escalada de privilégios devido à ausência de uma verificação de capacidade na ação 'orddd-import-file' nas versões de 2.0 a 12.3.1 (exclusive). Isso possibilita que atacantes não autenticados atualizem opções arbitrárias no site WordPress. Isso pode ser usado para atualizar o papel padrão de registro para administrador e habilitar o registro de usuários, permitindo que atacantes obtenham acesso administrativo a um site vulnerável. Observe que isso afeta apenas a versão PRO do software.

Uso

root@kitploit:~
usage: python3 CVE-2025-2907.py

Detalhes do Script

Instalação

  1. Clone o repositório:
    root@kitploit:~
    git clone https://github.com/Yucaerin/CVE-2025-2907.git
    cd CVE-2025-2907
    pip3 install -r requirements.txt
    

Aviso Legal

Este script destina-se apenas a fins educacionais. Use-o com responsabilidade e somente em sistemas para os quais você tenha permissão explícita. O uso não autorizado deste script é ilegal e antiético.

Baixar ferramenta