Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-10720-PoC — Prueba de concepto de explotación para una vulnerabilidad de omisión de autenticación (CWE-565) en WP Private Content Plus v3.6.2, que permite el acceso no autenticado a contenido protegido por contraseña mediante la manipulación de cookies del lado del cliente. | Kitploit
Herramientas/GitHubGitHub/lorenzocamilli/cve-2025-10720-poc
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHublorenzocamilli/cve-2025-10720-poc

CVE-2025-10720-PoC

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Prueba de concepto de explotación para una vulnerabilidad de omisión de autenticación (CWE-565) en WP Private Content Plus v3.6.2, que permite el acceso no autenticado a contenido protegido por contraseña mediante la manipulación de cookies del lado del cliente.

Ver Repositorio
8hace 3 mesesAún no revisado

Descripción

Esta prueba de concepto (PoC) describe una vulnerabilidad de omisión de autenticación encontrada en el plugin de WordPress WP Private Content Plus v3.6.2. El problema permite que usuarios no autenticados omitan el contenido protegido por contraseña debido a una dependencia inapropiada de cookies del lado del cliente.

Detalles

  • Tipo de vulnerabilidad: Omisión de autenticación (no autenticado)
  • CWE-ID: CWE-565 - Dependencia de cookies sin validación y verificación de integridad

Impacto

La explotación exitosa permite a usuarios no autenticados acceder al contenido protegido por la función de contraseña global del plugin.

Referencias

  • Video demo
  • WPScan
  • Plugin afectado
Descargar herramienta