Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-48866 — CVE-2026-48866 — Gravity Forms <= 2.10.0.1 Eliminación arbitraria de archivos mediante Path Traversal (CVSS 9.6) | Kitploit
Herramientas/GitHubGitHub/0xabcd01/cve-2026-48866
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHub0xabcd01/cve-2026-48866

CVE-2026-48866

CVE-2026-48866 — Gravity Forms <= 2.10.0.1 Eliminación arbitraria de archivos mediante Path Traversal (CVSS 9.6)

Ver Repositorio
16hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-48866 CVSS 9.6 CWE-22 Affected Fixed

Type Access Trigger Platform Python License

---``` ┌───────────────────────────────────────────────────────────┐ │ │ │ C V E - 2 0 2 6 - 4 8 8 6 6 │ │ │ │ Gravity Forms Path Traversal → Arbitrary File Deletion │ │ │ └───────────────────────────────────────────────────────────┘

<h3 align="center">
  <code>gform_uploaded_files</code> acepta <code>../</code> en URLs. Un clic de eliminación de un administrador desencadena la eliminación arbitraria de archivos.
</h3>

<p align="center">
  <a href="https://nvd.nist.gov/vuln/detail/CVE-2026-48866">NVD</a> •
  <a href="https://patchstack.com/database/wordpress/plugin/gravityforms/vulnerability/wordpress-gravity-forms-plugin-2-10-0-1-arbitrary-file-deletion-vulnerability">Patchstack</a> •
  <a href="https://github.com/codewurker/gravityforms/commit/cf2ff65133d581cfed1c308adc1621c3af1f8422">Commit Parcheado</a> •
  <a href="https://github.com/codewurker/gravityforms">Espejo del Código Fuente</a>
</p>

---

## Tabla de Contenidos

<table>
<tr>
<td width="50%">

**Exploit**
- [Inicio Rápido](#quick-start)
- [Cómo Funciona](#how-it-works)
- [Impacto](#impact)
- [Uso](#usage)

</td>
<td width="50%">

**Defensa**
- [Análisis Técnico Profundo](#technical-deep-dive)
- [Detección](#detection)
- [Remediación](#remediation)
- [Referencias](#references)

</td>
</tr>
</table>

---

## Inicio Rápido```
┌─────────────────────────────────────────────────────────────────────┐
│  REQUIREMENTS                                                       │
│  ───────────────────────────────────────────────────────────────    │
│  Target    WordPress + Gravity Forms ≤ 2.10.0.1                     │
│  Form      Public form with a file upload field                     │
│  Python    3.8+ with requests                                       │
│  Auth      None (injection) / Admin creds (trigger)                 │
└─────────────────────────────────────────────────────────────────────┘

Acerca del Proyecto

Keres es una herramienta potente y fácil de usar diseñada para automatizar el flujo interactivo de OAuth 2.0 (código de autorización), obtener tokens basados en su configuración de OAuth 2.0 y llamar a los endpoints de la API de destino de forma iterativa. Está específicamente diseñada para realizar enumeración de API basada en el tipo de concesión de flujo implícito y de código de autorización de OAuth 2.0 sin ninguna interacción del usuario.

Características

  • Enumeración de API basada en OAuth 2.0: Realizar enumeración automatizada de API para aplicaciones OAuth 2.0.
  • Múltiples Modos: Elija entre el flujo Implicit grant o Authorization code grant.
  • Soporte PkCE: Keres admite autenticación para clientes que imponen PKCE (Proof Key for Code Exchange), mejorando la seguridad durante la obtención de tokens.
  • Enumeración basada en Alcance: Configure fácilmente el parámetro scope para probar APIs con diferentes niveles de acceso.
  • Soporte de Proxy: Enrute todas las solicitudes a través de su configuración de proxy.
  • Limitación de Velocidad: Controle el número de solicitudes por segundo.
  • Multi-Hilo: Aumente el número de hilos para una enumeración más rápida.```bash git clone https://github.com/0xABCD01/CVE-2026-48866.git cd CVE-2026-48866 pip install requests

Inject only (unauthenticated — file dies when admin cleans entries)

python3 poc.py -t https://test.com -f 1 -i 3

Full kill chain (admin creds provided — immediate deletion)

python3 poc.py -t https://test.com -f 1 -i 3 --trigger --admin-user admin --admin-pass 'P@ssw0rd'

---

## Cómo Funciona
Descargar herramienta