Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-3054-Exploit | Kitploit
Herramientas/GitHubGitHub/frogchung/cve-2025-3054-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubfrogchung/cve-2025-3054-exploit

CVE-2025-3054-Exploit

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-3054

Exploit:

Descargar aquí

Detalles

  • ID de CVE: CVE-2025-3054
  • Publicado: 5 de junio de 2025
  • CVSS: 8.8
  • Parche disponible: (Aún no hay parche oficial)

Impacto

El plugin WP User Frontend Pro para WordPress es vulnerable a la subida de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función upload_files() en todas las versiones hasta la 4.1.3 inclusive. Esto permite a atacantes autenticados, con acceso de nivel Suscriptor o superior, subir archivos arbitrarios al servidor del sitio afectado, lo que puede hacer posible la ejecución remota de código. Tenga en cuenta que esto requiere que el módulo 'Private Message' esté habilitado y que se esté utilizando la versión Business del software PRO.

Contacto

Para consultas, contacte: [email protected]

Descargar herramienta