Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-5487-EXPLOIT — Un exploit PoC para CVE-2017-5487 - Enumeración de usuarios en WordPress. | Kitploit
Herramientas/GitHubGitHub/k3ystr0k3r/cve-2017-5487-exploit
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubk3ystr0k3r/cve-2017-5487-exploit

CVE-2017-5487-EXPLOIT

Un exploit PoC para CVE-2017-5487 - Enumeración de usuarios en WordPress.

Ver Repositorio
911hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2017-5487 - Enumeración de Usuarios de WordPress

Se ha descubierto una vulnerabilidad en la implementación de la API REST de WordPress 4.7 anterior a 4.7.1. Esta vulnerabilidad está presente en el archivo class-wp-rest-users-controller.php ubicado en wp-includes/rest-api/endpoints. El fallo surge de restricciones inadecuadas en el listado de autores de publicaciones, lo que puede ser explotado por atacantes remotos para obtener información sensible mediante una solicitud a wp-json/wp/v2/users.

Detalles de la Vulnerabilidad

root@kitploit:~
CVE ID: CVE-2017-5487
Puntuación CVSS: 7.5 (Alta)
Versiones Afectadas: WordPress 4.7 anterior a 4.7.1
Vector de Ataque: Remoto
Complejidad de Explotación: Baja
Autenticación: No requerida
Impacto en Confidencialidad: Alto
Impacto en Integridad: Ninguno
Impacto en Disponibilidad: Ninguno
Tipo de Ataque: Divulgación de Información

Explotación

Aprovechando esta vulnerabilidad, los atacantes remotos pueden enviar una solicitud HTTP manipulada a la API REST de WordPress, dirigiéndose específicamente al endpoint /wp-json/wp/v2/users. Debido a las restricciones inadecuadas en el archivo class-wp-rest-users-controller.php, el atacante puede obtener información sensible sobre los usuarios registrados del sitio WordPress.

Esta información puede incluir nombres de usuario, direcciones de correo electrónico, IDs de usuario y otros detalles potencialmente confidenciales. Los atacantes pueden explotar esta vulnerabilidad para recopilar inteligencia para ataques dirigidos, como enumeración de usuarios o ingeniería social.

Mitigación

Para mitigar los riesgos asociados con esta vulnerabilidad, es crucial seguir los siguientes pasos:

root@kitploit:~
Actualizar WordPress: Si está ejecutando una versión de WordPress 4.7 anterior a 4.7.1, actualice a la última versión de inmediato. Asegúrese de usar una versión estable de WordPress y siga las instrucciones oficiales de actualización proporcionadas por el equipo de WordPress.
Aplicar Parche de Seguridad: Si la actualización no es posible de inmediato, considere aplicar el parche de seguridad proporcionado por la comunidad de WordPress para abordar la vulnerabilidad específica. Este parche ayudará a mitigar el riesgo de divulgación de información en la API REST.
Monitorear Actividad Sospechosa: Monitoree regularmente los registros de acceso de su sitio web para detectar cualquier actividad sospechosa o solicitudes no autorizadas dirigidas al endpoint /wp-json/wp/v2/users. Implemente mecanismos de registro y detección de intrusiones para identificar y bloquear posibles intentos de explotación.
Restringir Acceso a Información Sensible: Evalúe los roles de usuario y los privilegios de acceso de su sitio WordPress. Asegúrese de que la información sensible del usuario, como las direcciones de correo electrónico, no esté expuesta públicamente a menos que sea explícitamente necesario. Implemente controles de acceso y permisos adecuados para los datos relacionados con los usuarios.
Mantenerse Actualizado: Manténgase informado sobre avisos de seguridad y actualizaciones de la comunidad de WordPress. Revise regularmente nuevos desarrollos, parches o soluciones alternativas relacionadas con esta vulnerabilidad. Participe en la comunidad de seguridad de WordPress para estar al tanto de amenazas emergentes y mejores prácticas para asegurar su instalación de WordPress.

Conclusión

La vulnerabilidad CVE-2017-5487 en WordPress 4.7 anterior a 4.7.1 expone los sitios web a posibles ataques de divulgación de información a través de la API REST. Los atacantes remotos pueden explotar esta vulnerabilidad para recuperar información sensible sobre los usuarios registrados. Es esencial abordar esta vulnerabilidad de manera oportuna actualizando a la última versión de WordPress o aplicando el parche de seguridad proporcionado. Al mantenerse vigilante y mantener segura su instalación de WordPress, puede proteger su sitio web y los datos de los usuarios de una posible explotación.

Descargar herramienta