CVE-2025-34077
WordPress Pie Register Plugin ≤ 3.7.1.4 Bypass de Autenticación RCE
- Publicado
- 9 jul 2025
- Actualizado
- 15 may 2026
- Asignación de CNA
- VulnCheck
- Evidencia observada
- 22 jul 2025
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XModerado · próximos 30 días
- Percentil
- 96,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Existe una vulnerabilidad de omisión de autenticación en el complemento de WordPress Pie Register (versión ? 3.7.1.4) que permite a atacantes no autenticados suplantar la identidad de usuarios arbitrarios mediante el envío de una solicitud POST manipulada al endpoint de inicio de sesión. Al establecer social_site=true y manipular el parámetro user_id_social_site, un atacante puede generar una cookie de sesión de WordPress válida para cualquier ID de usuario, incluidos los administradores. Una vez autenticado, el atacante puede explotar la funcionalidad de carga del complemento para instalar un complemento malicioso con código PHP arbitrario, lo que provoca la ejecución remota de código en el servidor subyacente.
Fuentes
4PoC para el secuestro de sesión de administrador no autenticado - Plugin Pie Register (≤ 3.7.1.4)
- CVE-2025-34077Exploit
WordPress Pie Register ≤ 3.7.1.4 - Escalada de privilegios de administrador (no autenticado)
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.