
CVE-2025-5815: Неавторизованная уязвимость в плагине WordPress Traffic Monitor (≤ 3.2.2), позволяющая удалённым злоумышленникам отключать логирование ботов через открытое AJAX-действие без необходимости аутентификации.
Этот репозиторий содержит шаблон Nuclei, специально разработанный для обнаружения Уязвимости неаутентифицированного отключения логирования ботов (CVE-2025-5815) в плагине Traffic Monitor для WordPress. Эта проблема позволяет неаутентифицированным злоумышленникам удаленно отключать логирование ботов через уязвимое AJAX-действие.
CVE-2025-5815 возникает из-за отсутствия проверок аутентификации и авторизации в AJAX-действии tfcm_set_bot_flags в плагине Traffic Monitor для WordPress. Это позволяет удаленным злоумышленникам изменять настройки плагина, отключая логирование ботов без необходимости входа в систему, что приводит к возможности обхода мониторинга активности на уязвимых сайтах WordPress.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NЭтот шаблон Nuclei пытается использовать уязвимую AJAX-конечную точку, отправляя неаутентифицированный запрос на admin-ajax.php с параметром action=tfcm_set_bot_flags и проверяет наличие подтверждения успеха в теле ответа.
Чтобы использовать этот шаблон с Nuclei, убедитесь, что Nuclei установлен в вашей системе. Затем выполните следующую команду:
nuclei -t path/to/CVE-2025-5815.yaml -u <target_url>
Замените path/to/CVE-2025-5815.yaml на фактический путь к вашему файлу шаблона, а <target_url> на URL целевого веб-сайта.
Этот шаблон был разработан RootHarpy. По вопросам, сотрудничеству или предложениям, свяжитесь через GitHub.