CVE-2025-65094
WBCE CMS es vulnerable a la escalada de privilegios mediante la manipulación del ID de grupo (IDOR)
- Publicado
- 19 nov 2025
- Actualizado
- 19 nov 2025
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
- Percentil
- 31,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
WBCE CMS es un sistema de gestión de contenidos. Antes de la versión 1.6.4, un usuario con privilegios bajos en WBCE CMS puede escalar sus privilegios al grupo de Administradores manipulando el parámetro groups[] en la solicitud /admin/users/save.php. La interfaz de usuario restringe a los usuarios a asignar solo su grupo existente, pero falta la validación en el lado del servidor, lo que permite a los atacantes sobrescribir su membresía de grupo y obtener acceso administrativo completo. Esto resulta en un compromiso total del CMS. Este problema ha sido corregido en la versión 1.6.4.
Fuentes
1Prueba de concepto para CVE-2025-65094: escalada de privilegios mediante IDOR en WBCE CMS. Demuestra la manipulación de ID de grupo para obtener acceso de administrador, con análisis detallado y orientación de remediación.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.