Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-24762 — aprendiendo github | Kitploit
Herramientas/GitHubGitHub/nt1410/cve-2021-24762
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubnt1410/cve-2021-24762

CVE-2021-24762

aprendiendo github

Ver Repositorio
13hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Resumen

Este repositorio documenta la detección de CVE-2021-24762, una vulnerabilidad identificada en una instancia de WordPress mediante escaneo HTTP.

La vulnerabilidad fue descubierta en el endpoint AJAX de WordPress:

/wp-admin/admin-ajax.php

Este endpoint es utilizado comúnmente por plugins y temas de WordPress para procesar solicitudes asíncronas. Una validación deficiente o una implementación insegura de las acciones AJAX puede permitir a los atacantes abusar del endpoint.

Resultado del Escaneo

El siguiente resultado se obtuvo de un escaneo de vulnerabilidades:

[CVE-2021-24762] [http] [critical] http://192.168.31.128/wordpress-5.1.15/wordpress/wp-admin/admin-ajax

Información Extraída

Descargar herramienta
CampoValor
CVECVE-2021-24762
ProtocoloHTTP
SeveridadCrítica
ObjetivoWordPress
Endpoint/wp-admin/admin-ajax

Entorno del Objetivo

El objetivo detectado parece estar ejecutando:

WordPress 5.1.15

URL de prueba:

http://192.168.31.128/wordpress-5.1.15/wordpress/wp-admin/admin-ajax

Descripción

El endpoint admin-ajax en WordPress es responsable de gestionar las solicitudes AJAX tanto de usuarios autenticados como no autenticados.

Si un plugin o tema registra acciones AJAX inseguras sin una validación adecuada, los atacantes pueden interactuar directamente con el endpoint para desencadenar funcionalidades no deseadas.

Impacto

Si se explota con éxito, un atacante podría:

Ejecutar JavaScript arbitrario en el navegador de la víctima

Robar cookies de sesión o datos sensibles de autenticación

Realizar acciones en nombre de usuarios autenticados

Modificar o manipular el contenido de la página web o la interfaz de usuario

Estos ataques se ejecutan típicamente engañando a una víctima (a menudo un administrador) para que haga clic en un enlace malicioso especialmente diseñado.

Mitigación

Para mitigar esta vulnerabilidad:

Actualice el plugin Contact Form by Supsystic a la versión 1.7.15 o posterior

Sanitice y valide adecuadamente todas las entradas de usuario

Escape la salida antes de mostrarla en el navegador

Siga las mejores prácticas de seguridad de WordPress para el desarrollo de plugins y el manejo de entradas

Laboratorio

Guía de configuración del laboratorio