CVE-2025-8625
Copypress Rest API 1.1 - 1.2 - Secreto JWT Configurable Faltante y Validación de Tipo de Archivo para Ejecución Remota de Código No Autenticada
- Publicado
- 30 sept 2025
- Actualizado
- 30 sept 2025
- Asignación de CNA
- Wordfence
- Evidencia observada
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 47,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El plugin Copypress Rest API para WordPress es vulnerable a la ejecución remota de código a través de la función copyreap_handle_image() en las versiones 1.1 a 1.2. El plugin recurre a una clave de firma JWT codificada de forma rígida cuando no se define ningún secreto y no restringe qué tipos de archivos pueden ser obtenidos y guardados como adjuntos. Como resultado, atacantes no autenticados pueden forjar un token válido para obtener privilegios elevados y subir un archivo arbitrario (por ejemplo, un script PHP) a través del manejador de imágenes, lo que lleva a la ejecución remota de código.
Fuentes
2- CVE-2025-8625Exploit
Copypress Rest API 1.1 - 1.2 - Falta de secreto JWT configurable y validación de tipo de archivo que conduce a ejecución remota de código no autenticada
Prueba de concepto del exploit para CVE-2025-8625 dirigido a WordPress, con entorno de laboratorio aislado basado en Docker y shell web de demostración para investigación educativa en seguridad.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.