Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-69295 — CVE-2025-69295 — TeconceTheme Coven Core Vulnerabilidad de Inyección SQL Ciega | Kitploit
Herramientas/GitHubGitHub/hexissam/cve-2025-69295
Análisis de VulnerabilidadesExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y EducaciónSeguridad de Bases de Datos
GitHubhexissam/cve-2025-69295

CVE-2025-69295

CVE-2025-69295 — TeconceTheme Coven Core Vulnerabilidad de Inyección SQL Ciega

Ver Repositorio
hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-69295 — Vulnerabilidad de inyección SQL ciega en TeconceTheme Coven Core

CVE-2025-69295 es una vulnerabilidad de inyección SQL que afecta al componente Coven Core del tema de WordPress TeconceTheme Coven Core. La vulnerabilidad existe debido a una neutralización incorrecta de la entrada proporcionada por el usuario antes de ser utilizada en consultas SQL, lo que permite a los atacantes inyectar comandos SQL maliciosos en las consultas de la base de datos backend.

Esta vulnerabilidad específicamente permite la inyección SQL ciega, donde los atacantes pueden extraer información sensible de la base de datos enviando solicitudes manipuladas y analizando respuestas indirectas como tiempos de respuesta o diferencias de comportamiento.

Detalles técnicos

La vulnerabilidad ocurre porque los parámetros de entrada no se sanitizan o parametrizan correctamente antes de ser pasados a las sentencias SQL. Como resultado, los atacantes pueden manipular consultas a la base de datos e interactuar con ella de formas no deseadas.

La inyección SQL ciega no devuelve salida directa de la base de datos, pero los atacantes aún pueden recuperar datos sensibles mediante técnicas de inferencia.

Impacto

  • Acceso no autorizado a información sensible de la base de datos
  • Extracción de nombres de usuario, hashes de contraseñas y direcciones de correo electrónico
  • Omisión de autenticación en algunos casos
  • Posible compromiso de cuentas administrativas
  • Divulgación completa de la base de datos dependiendo de los privilegios

Severidad

  • Tipo de vulnerabilidad: Inyección SQL ciega
  • Vector de ataque: Remoto (Red)
  • Privilegios requeridos: Ninguno
  • Interacción del usuario: No requerida
  • Nivel de severidad: Alto

Componente afectado

  • TeconceTheme Coven Core
  • Componente: coven-core
  • Plataforma: WordPress

Riesgo

Los sitios web que utilizan versiones vulnerables de Coven Core están en riesgo de compromiso de la base de datos, lo que puede llevar a una toma de control total del sitio, robo de datos o compromiso adicional del servidor.

Propósito de las pruebas de seguridad

Las herramientas y escáneres de seguridad pueden detectar esta vulnerabilidad analizando el manejo de entradas y probando el comportamiento de las consultas a la base de datos de manera segura sin causar daños.

Aviso legal

Esta información se proporciona únicamente con fines educativos y de seguridad defensiva. La explotación no autorizada de vulnerabilidades es ilegal.

Descargar herramienta