
Order Delivery Date Pro for WooCommerce < 12.3.1 - Неаутентифицированное обновление произвольных опций
Плагин Order Delivery Date for WooCommerce для WordPress уязвим к несанкционированной модификации данных, которая может привести к повышению привилегий из-за отсутствия проверки прав доступа в действии 'orddd-import-file' в версиях с 2.0 до 12.3.1 (не включая её). Это позволяет неавторизованным атакующим обновлять произвольные параметры на сайте WordPress. Эта уязвимость может быть использована для изменения роли по умолчанию при регистрации на администратора и включения регистрации пользователей, что позволяет атакующим получить административный доступ к уязвимому сайту. Обратите внимание, что это затрагивает только PRO-версию программного обеспечения.
usage: python3 CVE-2025-2907.py
git clone https://github.com/Yucaerin/CVE-2025-2907.git
cd CVE-2025-2907
pip3 install -r requirements.txt
Этот скрипт предназначен исключительно для образовательных целей. Используйте его ответственно и только на тех системах, на которые у вас есть явное разрешение. Несанкционированное использование этого скрипта является незаконным и неэтичным.