Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-10046 — Explotación de inyección SQL en ELEX WooCommerce Google Shopping | Kitploit
Herramientas/GitHubGitHub/bytereaper77/cve-2025-10046
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónSeguridad de Bases de DatosArchived
GitHubbytereaper77/cve-2025-10046

CVE-2025-10046

Explotación de inyección SQL en ELEX WooCommerce Google Shopping

Ver Repositorio
65hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-10046 - ELEX WooCommerce Google Shopping

Autor: Byte Reaper

Descripción

CVE-2025-10046 es una vulnerabilidad de inyección SQL en el plugin ELEX WooCommerce Google Shopping (Product Feed) para WordPress, versiones 1.4.3 y anteriores.
El problema se encuentra en el archivo includes/elex-manage-feed-ajax.php, donde el parámetro file_to_delete no se sanitiza adecuadamente antes de utilizarse en consultas SQL.

Vector de ataque: Autenticado (Administrador)

Impacto: Un atacante con privilegios de administrador podría inyectar sentencias SQL arbitrarias, lo que podría llevar a la divulgación o manipulación de información de la base de datos.

Gravedad: Alta (Requiere privilegios de administrador, pero puede comprometer la integridad de la base de datos).

Requisitos

root@kitploit:~
Linux x86_64
GCC 

Lógica del código (elex-manage-feed-ajax.php)

Código de lógica

Esta imagen muestra el área de código en el archivo elex-manage-feed-ajax.php que es vulnerable a la inyección SQL. Primero se aplica la función para sanear la entrada del usuario de etiquetas HTML sospechosas y garantizar un formato Unicode adecuado, pero esto no es suficiente para evitar la inyección SQL. A continuación, se utiliza un objeto global para acceder a la tabla , y el código llama directamente a sin utilizar sentencias preparadas ni otros métodos de validación. La sentencia SQL ejecuta la entrada del usuario en la base de datos, y dado que no está estrictamente validado, esto permite que la inyección SQL sea efectiva.

sanitize_text_field()
$wpdb
gpf_feeds
$wpdb->query
DELETE FROM $table_name WHERE feed_id= $id
file_to_delete

Compilación

root@kitploit:~
gcc exploit.c argparse.c -o CVE-2025-10046 -lcurl
./CVE-2025-10046 -u http://127.0.0.1 -v -c [Cookie file admin]

Referencias

  • NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-10046

Licencia

MIT

Descargar herramienta