CVE-2025-34077

An authentication bypass vulnerability exists in the WordPress Pie Register plugin ≤ 3.7.1.4 that allows unauthenticated attackers to impersonate arbitrary users by submitting a crafted POST request to the login endpoint. By setting social_site=true and manipulating the user_id_social_site parameter, an attacker can generate a valid WordPress session cookie for any user ID, including administrators. Once authenticated, the attacker may exploit plugin upload functionality to install a malicious plugin containing arbitrary PHP code, resulting in remote code execution on the underlying server.
CVSS

No CVSS.

Configurations

No configuration.

History

10 Jul 2025, 13:18

Type Values Removed Values Added
Summary
  • (es) Existe una vulnerabilidad de omisión de autenticación en el complemento de WordPress Pie Register (versión ? 3.7.1.4) que permite a atacantes no autenticados suplantar la identidad de usuarios arbitrarios mediante el envío de una solicitud POST manipulada al endpoint de inicio de sesión. Al establecer social_site=true y manipular el parámetro user_id_social_site, un atacante puede generar una cookie de sesión de WordPress válida para cualquier ID de usuario, incluidos los administradores. Una vez autenticado, el atacante puede explotar la funcionalidad de carga del complemento para instalar un complemento malicioso con código PHP arbitrario, lo que provoca la ejecución remota de código en el servidor subyacente.

09 Jul 2025, 01:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-07-09 01:15

Updated : 2025-07-10 13:18


NVD link : CVE-2025-34077

Mitre link : CVE-2025-34077

CVE.ORG link : CVE-2025-34077


JSON object : View

Products Affected

No product.

CWE
CWE-94

Improper Control of Generation of Code ('Code Injection')

CWE-306

Missing Authentication for Critical Function

CWE-434

Unrestricted Upload of File with Dangerous Type