CVE-2025-60188
HIGH NUCLEIAtarim <= 4.2.1 - Sensitive Data Exposure via Embedded Data Retrieval
Title source: llmExploitation Summary
EIP tracks 3 public exploits for CVE-2025-60188. PoCs published by Mohammad Hossein Sadeghian, m4sh-wacker, maxturbaman. A Nuclei detection template is also available.
AI-analyzed exploit summary This exploit targets an information exposure vulnerability in the Atarim WordPress Plugin (<4.2.2) by abusing improperly signed AJAX requests to extract sensitive site configuration, license keys, and user PII (including admin credentials). The PoC demonstrates unauthenticated access to privileged data via HMAC signature spoofing using a leaked site ID.
Description
Insertion of Sensitive Information Into Sent Data vulnerability in Vito Peleg Atarim atarim-visual-collaboration allows Retrieve Embedded Sensitive Data.This issue affects Atarim: from n/a through <= 4.2.1.
Exploits (3)
This exploit targets an information exposure vulnerability in the Atarim WordPress Plugin (<4.2.2) by abusing improperly signed AJAX requests to extract sensitive site configuration, license keys, and user PII (including admin credentials). The PoC demonstrates unauthenticated access to privileged data via HMAC signature spoofing using a leaked site ID.
This PoC exploits CVE-2025-60188, an authentication bypass vulnerability in the Atarim WordPress plugin via HMAC forgery. It extracts sensitive system configurations and user PII by leveraging a predictable site_id as the HMAC key.
The repository contains a functional exploit for CVE-2025-60188, which leverages an HMAC forgery vulnerability in the Atarim WordPress plugin to bypass authentication and exfiltrate sensitive user data and system configurations.
Nuclei Templates (1)
body="atarim"
References (2)
Scores
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N