Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-75865 — # Subida de archivos arbitraria sin autenticación -> RCE en WPLP Cookie Consent (gdpr-cookie-consent) <= 4.4.1 - informe técnico y PoC | Kitploit
Herramientas/GitHubGitHub/ghostpels/cve-2026-75865
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubghostpels/cve-2026-75865

CVE-2026-75865

# Subida de archivos arbitraria sin autenticación -> RCE en WPLP Cookie Consent (gdpr-cookie-consent) <= 4.4.1 - informe técnico y PoC

Ver Repositorio
7hace 20 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-75865 — WPLP Cookie Consent (gdpr-cookie-consent) ≤ 4.4.1

Prueba de concepto y análisis técnico de la CVE-2026-75865, una subida arbitraria de archivos sin autenticación que conduce a la ejecución remota de código en el plugin WPLP Cookie Consent – Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode para WordPress (slug gdpr-cookie-consent), que afecta a todas las versiones hasta la 4.4.1 inclusive.

Datos clave
CVECVE-2026-75865
GravedadCrítica — CVSS 3.1 9.8 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
DebilidadesCWE-862 (Autorización faltante) + CWE-434 (Subida sin restricciones de archivos con tipo peligroso)
Versiones afectadasgdpr-cookie-consent ≤ 4.4.1
Corregido en4.4.2
Asignador de CVEWordfence
Publicado2026-09-01
Descubierto porSupakiad S. (m3ez)

Resumen

Los endpoints REST del "conector" SaaS del plugin autentican las solicitudes delegando en la aplicación SaaS del proveedor, que valida un JWT Bearer — pero el plugin solo comprueba que el endpoint de validación responda con HTTP 200. No existe ningún vínculo de propiedad entre el JWT y el sitio de destino, por lo que cualquier token válido emitido por el SaaS (p. ej., de una cuenta gratuita) es aceptado.

La función saas_upload_logo() escribe entonces un blob base64 proporcionado por el atacante en el directorio público wp-content/uploads/ con un nombre de archivo también controlado por el atacante, sin ninguna validación de contenido ni de extensión. El token de API almacenado (master_key) que también protege el endpoint no es realmente secreto: la propia ruta /store-auth del plugin lo sobrescribe a partir de los parámetros de la solicitud tras la misma comprobación JWT, por lo que toda la cadena — desde una solicitud sin autenticación hasta un payload ejecutado en la raíz web — solo requiere una URL de destino y una cuenta SaaS gratuita.

La vulnerabilidad se corrigió en la versión 4.4.2 eliminando por completo el endpoint de subida y rediseñando el modelo de confianza del conector (vinculación de propiedad del JWT, hash_equals(), firma HMAC de las solicitudes).

Análisis técnico completo: REPORT.md

Contenido del repositorio

ArchivoDescripción
REPORT.mdAnálisis técnico detallado: análisis de causa raíz con código referenciado por líneas, comparación de la corrección 4.4.1 → 4.4.2, cadena de explotación, detección y mitigación
cve_2026_75865.pyScript PoC — escanea una lista de objetivos, detecta sitios vulnerables y ejecuta la cadena completa (enumeración de administradores → sobrescritura de la clave maestra → subida del payload → verificación) con salida en vivo
payload.phpPayload benigno mínimo utilizado por defecto: imprime una cadena marcadora y admite la autoeliminación (?delete=1)

Inicio rápido

root@kitploit:~
git clone https://github.com/ghostpels/CVE-2026-75865.git
cd CVE-2026-75865
pip install requests          # colorama es opcional (registros en color)

# 1. Guarda un JWT SaaS válido (cualquier cuenta en app.wplegalpages.com) en jwt.txt
# 2. Crea una lista de objetivos y ejecuta solo contra sistemas que tengas autorización para probar:
python cve_2026_75865.py -l targets.txt -o vuln.txt -t 40 --marker CVE-2026-75865-POC

Las URL de payload verificadas se añaden a vuln.txt en vivo, una por línea, en cuanto se verifica cada objetivo.

Referencia de la CLI

OpciónPredeterminadoDescripción
-l, --list(obligatorio)Lista de objetivos, una URL por línea
-o, --outputvuln.txtURL de payload verificadas, añadidas en vivo
-t, --threads40Trabajadores concurrentes
--shellpayload.phpArchivo de payload junto al script; el nombre subido = su nombre base
--filename—Nombre de archivo subido personalizado (su extensión se prueba primero, luego --exts)
--extsphp,phtml,php5,php74,php7,php3,php4,pharExtensiones de respaldo cuando la principal está bloqueada
--jwt-filejwt.txtJWT SaaS, primera línea no vacía
--marker—Cadena que debe aparecer en la respuesta del payload para considerarse válido
--timeout15Tiempo de espera por solicitud (segundos)
-k, --insecuredesactivadoDeshabilitar la verificación TLS
-v, --verbosedesactivadoMostrar detalles de errores de conexión

Créditos

  • Descubrimiento de la vulnerabilidad: Supakiad S. (m3ez)
  • Análisis y herramienta PoC: ghostpel

Referencias

  • Aviso de Wordfence Threat Intelligence
  • Cambio del plugin en WordPress.org r3674117
  • NVD — CVE-2026-75865
  • Informe de amenazas de CraftedSignal

Aviso legal

Este repositorio se publica únicamente con fines educativos y de investigación defensiva de seguridad. Utiliza la herramienta exclusivamente contra sistemas que poseas o para los que tengas permiso escrito explícito de prueba. El autor no es responsable de ningún uso indebido o daño causado por este material.

Descargar herramienta