Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-62950-PoC — Exploit de prueba de concepto para una vulnerabilidad de falsificación de solicitudes entre sitios (CSRF) en el plugin Contest Gallery de WordPress, que permite la eliminación no autorizada de elementos de la galería. | Kitploit
Herramientas/GitHubGitHub/lorenzocamilli/cve-2025-62950-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHublorenzocamilli/cve-2025-62950-poc

CVE-2025-62950-PoC

Exploit de prueba de concepto para una vulnerabilidad de falsificación de solicitudes entre sitios (CSRF) en el plugin Contest Gallery de WordPress, que permite la eliminación no autorizada de elementos de la galería.

Ver Repositorio
2hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Descripción

Esta prueba de concepto (PoC) describe una vulnerabilidad de falsificación de solicitudes entre sitios (Cross-Site Request Forgery, CSRF) encontrada en el plugin Contest Gallery – Upload, Vote & Sell with PayPal and Stripe v. 26.1.2. El problema permite a un atacante engañar a un usuario autenticado para que ejecute una solicitud manipulada que elimina involuntariamente un elemento de la galería sin su consentimiento, lo que provoca una pérdida de contenido no autorizada y afecta la integridad de los datos.

Detalles

  • Tipo de vulnerabilidad: Cross-Site Request Forgery (CSRF)
  • Plugin afectado: Contest Gallery – Upload, Vote & Sell with PayPal and Stripe v. 26.1.2

Impacto

Un atacante podría provocar operaciones no deseadas, específicamente la eliminación de elementos de la galería, sin que el usuario lo sepa ni lo autorice explícitamente. Una explotación exitosa puede conllevar la eliminación no autorizada de contenido y supone un riesgo para la integridad de los datos del sistema.

Referencias

  • WPScan
Descargar herramienta