##
# CVE-2025-34077 — WordPress Pie Register ≤ 3.7.1.4 - Повышение привилегий администратора (без аутентификации)
 предоставляет неаутентифицированную конечную точку, которая позволяет атакующему **перехватить сессии администратора** , просто отправив POST-запрос с определёнными данными.
Эксплуатация приводит к **краже сессионных куки пользователя с ID 1** (обычно `admin`) без необходимости ввода учётных данных.
user_id_social_site=1 При отправке POST-запроса на корневой URL (`/`) этот параметр заставляет плагин аутентифицировать атакующего как пользователя с ID `1` (обычно `admin`) и выдавать действительные сессионные куки.
* `requests`, `beautifulsoup4` (опционально, для разбора куки)
Вывод [*] Отправка полезной нагрузки для перехвата сессии администратора...
[+] Успешно перехвачены куки для user_id=1 (admin): wordpress_sec_xxxxxx = wordpress_logged_in_xxxxxx =
[!] Используйте эти куки в вашем браузере или таких инструментах, как curl или Burp, чтобы действовать как администратор.
The full story
This article is one source in a clustered incident — the cluster page carries the summary, timeline and every other outlet covering it.
