Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-30772 — Plugin de WordPress WPC Smart Upsell Funnel for WooCommerce <= 3.0.4 - Vulnerabilidad de actualización arbitraria de opciones para escalada de privilegios | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-30772
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubnxploited/cve-2025-30772

CVE-2025-30772

Plugin de WordPress WPC Smart Upsell Funnel for WooCommerce <= 3.0.4 - Vulnerabilidad de actualización arbitraria de opciones para escalada de privilegios

Ver Repositorio
11hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2025-30772 - Escalada de Privilegios en WPC Smart Upsell Funnel for WooCommerce <= 3.0.4

📅 Publicado: 27 de marzo de 2025
🔐 Puntuación CVSS: 8.8 (Alta)
🔥 CWE-862: Autorización faltante


🐞 Resumen de la vulnerabilidad

Una vulnerabilidad de Autorización faltante en el plugin WPC Smart Upsell Funnel for WooCommerce permite a usuarios autenticados con privilegios mínimos (p. ej., subscriber) escalar sus privilegios modificando opciones arbitrarias de WordPress a través de un endpoint AJAX vulnerable.

Esto afecta a las versiones:

root@kitploit:~
From: unknown  
Through: 3.0.4

⚠️ ¿Qué se puede explotar?

El plugin registra el siguiente endpoint AJAX privilegiado sin autenticación:

root@kitploit:~
action: wpcuf_import_export_save

Este endpoint acepta una solicitud POST y llama directamente a update_option() utilizando valores del usuario sin comprobar sus permisos.


💥 Impacto en el mundo real

Un atacante con una cuenta básica (incluso suscriptor) puede:

. Modificar esta opción de WordPress:

Nombre de la opciónAntes de la explotaciónDespués de la explotación
default_rolesubscriberadministrator

📌 Después de esto, cualquier usuario nuevo que se registre se convertirá en Administrador por defecto.


🧪 Script de Prueba de Concepto (PoC)

Este script:

  1. Inicia sesión en el sitio WordPress objetivo.
  2. Extrae el nonce de la página de administración vulnerable.
  3. Envía una solicitud manipulada para modificar default_role a "administrator".

🔧 Uso

root@kitploit:~
usage: CVE-2025-30772.py [-h] -u URL -un USERNAME -p PASSWORD

WordPress Privilege Escalation Exploit - CVE-2025-30772 # By Nxploited | Khaled ALenazi,

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target base URL
  -un USERNAME, --username USERNAME
                        WordPress username
  -p PASSWORD, --password PASSWORD
                        WordPress password

📂 Argumentos

FlagDescripción
-uURL base de WordPress objetivo
-unNombre de usuario de WordPress
-pContraseña de WordPress

📸 Ejemplo visual

Antes de visitar:
http://target.com/wp-admin/options.php

root@kitploit:~
default_role = subscriber

Después de la explotación:

root@kitploit:~
default_role = administrator ✅

🛡️ Recomendación

Actualice el plugin inmediatamente a una versión parcheada en cuanto esté disponible.
Mientras tanto, restrinja el acceso a /wp-admin/admin-ajax.php y supervise default_role.


✍️ Acerca de

Este PoC fue creado por Nxploited - Khaled Alenazi únicamente con fines éticos y educativos.


Descargar herramienta