Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-11784-Optimole-CSRF — Prueba de concepto de exploit para CVE-2026-11784, una vulnerabilidad CSRF en el plugin Optimole de WordPress que permite la sobrescritura arbitraria de archivos mediante la falta de validación de nonce. | Kitploit
Herramientas/GitHubGitHub/alexmihailengineer/cve-2026-11784-optimole-csrf
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubalexmihailengineer/cve-2026-11784-optimole-csrf

CVE-2026-11784-Optimole-CSRF

Prueba de concepto de exploit para CVE-2026-11784, una vulnerabilidad CSRF en el plugin Optimole de WordPress que permite la sobrescritura arbitraria de archivos mediante la falta de validación de nonce.

Ver Repositorio
1hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-11784: CSRF a Sobrescritura Arbitraria de Archivos en el Plugin Optimole de WordPress

Resumen

Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin Optimole para WordPress (versiones <= 4.2.5) permite a atacantes no autenticados sobrescribir silenciosamente activos existentes de la biblioteca de medios a través de la acción AJAX wp_ajax_optml_replace_file debido a la falta de validación de nonce.

  • ID CVE: CVE-2026-11784
  • Tipo de Vulnerabilidad: Cross-Site Request Forgery (CSRF)
  • Plugin Afectado: Optimole – Optimize Images
  • Versión de Corrección: 4.2.6
  • Descubridor: Alexandru Bucur

Análisis Técnico

La vulnerabilidad reside en inc/attachment_edit.php dentro del método Optml_Attachment_Edit::replace_file(). Si bien la función implementa una verificación de autorización usando current_user_can('edit_post', $id), omite por completo una verificación explícita de token anti-CSRF ().

check_ajax_referer

La Omisión de Validación de Imagen

Un ataque CSRF ingenuo que pase una cadena de texto como una imagen falsa falla porque WordPress valida la integridad de la imagen utilizando las rutinas de GD Graphics Library / ImageMagick. Para lograr un PoC válido, la carga útil del exploit construye programáticamente un binario JPEG de 1x1 matemáticamente correcto mediante Uint8Array de JavaScript y una cadena Base64 antes de enviar el formulario multipart.

Prueba de Concepto

El script de exploit se puede encontrar en el directorio /exploit.

Impacto

  • Pérdida de Integridad de Datos: Elementos multimedia de alto valor (logotipos, documentos) pueden ser sobrescritos.
  • Escalada a XSS: Si el tipo de medio objetivo permite SVG o vectores de ejecución ejecutables, esto puede llevar fácilmente a un exploit completo de Cross-Site Scripting Almacenado y a la toma total del sitio.

Cronología

  • 14 de mayo de 2026: Descubrimiento y envío inicial.
  • Junio de 2026: Validado y asignado CVE-2026-11784.
  • Junio de 2026: Divulgación pública.
Descargar herramienta