
El tema Celestial Aura de WordPress <= 2.2 es vulnerable a subida de archivos arbitraria.
Existe una vulnerabilidad de Subida de Archivos Sin Restricciones en el tema Celestial Aura de WordPress (desarrollado por dkszone) hasta la versión 2.2.
Un usuario autenticado con bajos privilegios puede subir archivos PHP arbitrarios a través del panel de administración del tema, lo que potencialmente puede llevar a una Ejecución Remota de Código (RCE).
Celestial Aurawp-admin/admin.php?page=CA-settingsClasificación Patchstack CNA:
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Husage: CVE-2025-26892.py [-h] --url URL --username USERNAME --password PASSWORD
CVE-2025-26892 | Tema Celestial Aura de WordPress <= 2.2 Subida Arbitraria de Archivos (Autenticado)
opciones:
-h, --help Muestra este mensaje de ayuda y sale
--url, -u URL Sitio WordPress objetivo (ej., http://127.0.0.1/wordpress)
--username, -un Nombre de usuario de WordPress (cualquier usuario autenticado)
--password, -p Contraseña de WordPress
El script inicia sesión con las credenciales proporcionadas, sube un shell PHP malicioso (nxploit.php) a través de la configuración vulnerable del tema, e imprime la URL directa del shell subido.
[+] Exploit enviado con éxito.
[+] Campos del formulario enviados:
- CA_hdrimage: sí
...
- CA_save: Guardar cambios
[+] Ubicación del shell:
http://sitio-objetivo/wp-content/uploads/nxploit.php
Exploit por: Khaled_alenazi (Nxploited)
Este proyecto es únicamente para fines educativos y de pruebas de penetración autorizadas.
Cualquier uso indebido de esta herramienta no es responsabilidad del autor.