Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/ghoxtbyte/cve-2026-18464
Herramientas DefensivasAnálisis de VulnerabilidadesSeguridad WebPapers e InvestigaciónAprendizaje y EducaciónRecursos Curados
GitHubghoxtbyte/cve-2026-18464

CVE-2026-18464

Aviso de seguridad y notas de investigación técnica para CVE-2026-18464, una vulnerabilidad de denegación de servicio no autenticada en el plugin de WordPress WP Maps Pro, corregida en la versión 6.1.3.

Ver Repositorio
2hace 9h 45mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
Compartir

CVE-2026-18464 — WP Maps Pro < 6.1.3 Denegación de Servicio No Autenticada

Notas de investigación de seguridad para CVE-2026-18464, una vulnerabilidad de denegación de servicio que afecta al plugin de WordPress WP MAPS PRO.

Este repositorio está destinado a ser una referencia técnica para una vulnerabilidad ya divulgada. No incluye un script de denegación de servicio weaponizado.

Descripción general

ElementoDetalles
CVECVE-2026-18464
ProductoWP MAPS PRO
Versiones afectadas< 6.1.3
Versión corregida6.1.3
DebilidadCWE-400 — Consumo Incontrolado de Recursos
Requisito de ataqueAtacante remoto no autenticado
Severidad7.5 (CVSS 3.1)
Publicado2026-08-09
DescubridorMohammad Aghdasi
CNA / CoordinadorWPScan

Resumen

Una acción AJAX expuesta a usuarios no autenticados carece de una verificación de capacidad adecuada y no restringe suficientemente la operación despachada. Un atacante puede desencadenar una recursión incontrolada, causando un consumo excesivo de recursos y denegación de servicio.

El impacto de seguridad se limita a la disponibilidad: la explotación exitosa puede consumir suficientes recursos del servidor como para hacer que la instalación de WordPress afectada se vuelva lenta o no esté disponible. El vector CVSS publicado no indica impacto en la confidencialidad ni en la integridad.

Causa raíz

La ruta de código afectada combina dos problemas de seguridad:

  1. el manejador AJAX no aplica el límite de autorización requerido; y
  2. la operación pasada al despachador interno no está suficientemente restringida.

Esa combinación hace posible alcanzar una ruta de ejecución recursiva que consume continuamente recursos del servidor.

Impacto

Un atacante que cumpla con el requisito de acceso anterior puede causar:

  • consumo excesivo de CPU y/o memoria;
  • agotamiento de los workers de PHP;
  • tiempos de respuesta degradados;
  • indisponibilidad temporal del sitio de WordPress.

El impacto práctico depende del entorno de alojamiento, los límites de PHP, la configuración de workers, la capa de caché y la limitación de tasa en el upstream.

Afectado / Corregido

Afectado: WP MAPS PRO < 6.1.3
Corregido: actualizar a 6.1.3 o posterior.

Los administradores deben actualizar el plugin y evitar exponer versiones desactualizadas a usuarios o tráfico no confiables.

Notas técnicas

El comportamiento vulnerable es alcanzable a través de una acción AJAX de WordPress. El manejador no aplica correctamente la autorización y permite que una operación insegura alcance una ruta de ejecución recursiva.

En este repositorio no se incluye ninguna prueba de concepto de denegación de servicio de alto volumen o automatizada. La verificación debe realizarse únicamente en un entorno de prueba aislado con límites de recursos establecidos.

Consulte docs/technical-analysis.md para un análisis conciso del problema.

CVSS

7.5 (CVSS 3.1)

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Divulgación

La vulnerabilidad fue coordinada a través de WPScan, que figura como CNA/coordinador en el registro público de CVE.

El registro público acredita a Mohammad Aghdasi como el descubridor.

Aquí solo se incluyen las fechas confirmadas por el aviso público; no se reclama ninguna cronología de divulgación privada.

Mitigación

Actualice el plugin afectado a 6.1.3 o posterior.

Las medidas de defensa en profundidad también pueden reducir la exposición:

  • restringir el acceso a las acciones AJAX de WordPress cuando sea posible;
  • aplicar roles de usuario con privilegios mínimos;
  • aplicar límites de tasa de solicitudes en el proxy inverso o WAF;
  • monitorear la saturación de workers de PHP, CPU y memoria;
  • eliminar los plugins de WordPress no utilizados.

Estos controles son complementarios y no deben reemplazar la actualización del proveedor.

Referencias

  • CVE: https://www.cve.org/CVERecord?id=CVE-2026-18464
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-18464
  • Aviso de WPScan: https://wpscan.com/vulnerability/45d1c2c2-c5da-43b6-a982-5323fb8d9014/
  • CWE-400: https://cwe.mitre.org/data/definitions/400.html

Uso responsable

El material de este repositorio se proporciona para investigación de seguridad, gestión de vulnerabilidades y pruebas defensivas. Pruebe únicamente sistemas que posea o para los que tenga autorización explícita de evaluar.

Licencia

La documentación de este repositorio se publica bajo la Licencia MIT.

Descargar herramienta