Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-34621-EXPLOIT — Un exploit PoC para CVE-2021-34621 - Escalada de Privilegios en WordPress | Kitploit
Herramientas/GitHubGitHub/k3ystr0k3r/cve-2021-34621-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubk3ystr0k3r/cve-2021-34621-exploit

CVE-2021-34621-EXPLOIT

Un exploit PoC para CVE-2021-34621 - Escalada de Privilegios en WordPress

Ver Repositorio
1hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-34621 - Escalada de Privilegios en WordPress

Se ha identificado una vulnerabilidad crítica en el componente de registro de usuarios del plugin ProfilePress para WordPress. Esta falla de seguridad, asignada con el CVE-2021-34621, permite a usuarios no autorizados registrarse en sitios web con privilegios de administrador, lo que podría llevar a un compromiso completo de la seguridad del sitio.

Componente Vulnerable

La vulnerabilidad se encuentra en el archivo RegistrationAuth.php, que forma parte del plugin ProfilePress. Este componente es responsable de manejar el registro de usuarios.

Versiones Afectadas

El problema de seguridad afecta a las versiones 3.0.0 a 3.1.3 del plugin ProfilePress. Los sitios web que utilicen cualquiera de estas versiones están en riesgo de explotación.

Impacto

La explotación de esta vulnerabilidad permite a actores maliciosos registrarse en sitios de WordPress con privilegios elevados, otorgándoles acceso no autorizado a funciones administrativas y datos sensibles. Esto podría llevar al control total del sitio web comprometido, manipulación no autorizada de contenido y posibles brechas de datos.

Mitigación

Se recomienda encarecidamente a los administradores del sitio web que tomen las siguientes acciones:

root@kitploit:~
Actualización Inmediata: Actualice el plugin ProfilePress a una versión posterior a la 3.1.3, ya que esta vulnerabilidad ha sido parcheada en versiones posteriores.
Auditoría de Seguridad: Realice una auditoría de seguridad exhaustiva para identificar cualquier signo de acceso no autorizado o actividades sospechosas en el sitio web afectado.
Revisión de Usuarios: Revise la lista de usuarios registrados para detectar cuentas no autorizadas o sospechosas y revoque sus privilegios.
Monitoreo: Implemente mecanismos de monitoreo continuo y detección de intrusiones para detectar y responder rápidamente a cualquier acción no autorizada.

Descargo de Responsabilidad

Este PoC se proporciona únicamente con fines educativos.

Descargar herramienta