CVE-2025-13390
WP Directory Kit <= 1.4.4 - Omisión de autenticación para escalada de privilegios mediante toma de control de cuenta
- Publicado
- 3 dic 2025
- Actualizado
- 8 dic 2025
- Asignación de CNA
- Wordfence
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 91,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El plugin WP Directory Kit para WordPress es vulnerable a un bypass de autenticación en todas las versiones hasta la 1.4.4 incluida, debido a una implementación incorrecta del algoritmo de autenticación en la función "wdk_generate_auto_login_link". Esto se debe a que esta funcionalidad utiliza un mecanismo de generación de tokens criptográficamente débil. Esto hace posible que atacantes no autenticados obtengan acceso administrativo y logren la toma completa del sitio a través del endpoint de inicio de sesión automático con un token predecible.
Fuentes
2- CVE-2025-13390Exploit
WP Directory Kit <= 1.4.4 - Omisión de autenticación para escalada de privilegios mediante apropiación de cuenta
- CVE-2025-13390Exploit
WP Directory Kit <= 1.4.4 - Bypass de Autenticación a Escalada de Privilegios mediante Toma de Cuentas
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.