Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WP-Links-Page-CVE-Report — Divulgación para CVE-2025-10175 | Kitploit
Herramientas/GitHubGitHub/mooseloveti/wp-links-page-cve-report
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubmooseloveti/wp-links-page-cve-report

WP-Links-Page-CVE-Report

Divulgación para CVE-2025-10175

Ver Repositorio
hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

WP-Links-Page-CVE-Report

Divulgación de CVE-2025-10175

CVE-2025-10175 - Vulnerabilidad en WP Links Page

Este repositorio divulga una vulnerabilidad descubierta en WP Links Page <= 4.9.6, plugin de WordPress desarrollado por Rico Macchi.

🛠 Versión afectada

  • Producto: WP Links Page
  • Versión: v4.9.6
  • URL: https://wordpress.org/plugins/wp-links-page/

🔒 CVE asignado

CVE IDTipoComponenteImpacto
CVE-2025-10175Inyección SQL autenticada (Suscriptor+)wp-links-page/wp-links-page-free.phpAcceso no autorizado a la base de datos y exfiltración de datos.

🧾 Descripción detallada

CVE-2025-10175 — Acceso no autorizado a la base de datos y exfiltración de datos

  • Componente afectado: wplf_update_from_previous() ($wpdb->get_results("SELECT * FROM $table WHERE id = $id ..."))
  • Vector de ataque: Inyección SQL ciega basada en AJAX autenticada (requiere nonce) (parámetro id)
  • Activación: Al enviar una solicitud manipulada con un nonce válido a /wp-admin/admin-ajax.php, se puede observar un retraso temporal:
root@kitploit:~
POST /wp-admin/admin-ajax.php
Content-Type: application/x-www-form-urlencoded

action=wplf_update_from_previous&nonce=<valid_nonce>&id=1 AND SLEEP(5)

  • Impacto: Los atacantes pueden extraer gradualmente el contenido de la base de datos (cuentas de usuario, correos electrónicos, valores de configuración) y obtener hashes de contraseñas de administrador, lo que conduce a una escalada de privilegios. La divulgación de información del esquema y de los recuentos de registros debilita la confidencialidad y facilita ataques dirigidos posteriores contra toda la instalación de WordPress.
  • PoC:
  1. Un usuario autenticado envía una solicitud POST a /wp-admin/admin-ajax.php con un nonce válido.
  2. El parámetro id se inyecta con una carga útil basada en tiempo, como 1 AND SLEEP(5).
  3. La respuesta del servidor se retrasa, lo que confirma la presencia de una inyección SQL ciega.

❓Razón de la vulnerabilidad

El parámetro id se toma directamente de $_REQUEST y solo se pasa a través de sanitize_text_field(), que no evita la inyección SQL. El valor se concatena directamente en la consulta SQL sin sentencias preparadas ni un enlace de parámetros adecuado.

Corrección propuesta:

Usar $wpdb->prepare()

Comentario

Aunque el propio plugin tenga una vulnerabilidad de inyección SQL, hay bastantes casos en los que el núcleo de WordPress acaba escapando la entrada; sin embargo, en esta ocasión no se usó ni Prepare ni Bind, ni tampoco la serie esc, por lo que fue posible la inyección SQL ciega. Aprovechando la ocasión, estudié la sintaxis de la inyección SQL ciega, pero como temo tener problemas legales, no la compartiré.

🔍 Descubridor

Nombre: MooseLove
Rol: Investigador de seguridad independiente / cazador de bugs
Contacto: Disponible bajo petición


📚 Referencias

  • Producto: https://wordpress.org/plugins/wp-links-page/

⚠️ Licencia

Este aviso se proporciona para la concienciación pública sobre seguridad. Libre para compartir con atribución.

Descargar herramienta