Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-5701 — El complemento HyperComments de WordPress <= 1.2.2 es vulnerable a la escalada de privilegios. | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-5701
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubnxploited/cve-2025-5701

CVE-2025-5701

El complemento HyperComments de WordPress <= 1.2.2 es vulnerable a la escalada de privilegios.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-5701 - Exploit de Escalada de Privilegios No Autenticada

Severidad: CRÍTICA (CVSS 9.8)
Plugin Afectado: HyperComments para WordPress
Versiones Afectadas: ≤ 1.2.2


📌 Resumen de Vulnerabilidad

El plugin HyperComments para WordPress es vulnerable a la modificación no autorizada de opciones de WordPress debido a una falta de verificación de capacidades en la función hc_request_handler. Esto permite a atacantes no autenticados actualizar opciones arbitrarias de WordPress, como:

  • Habilitar el registro de usuarios (users_can_register)
  • Cambiar el rol predeterminado asignado a los nuevos usuarios registrados (default_role)

Al encadenar estas acciones, un atacante puede habilitar el registro y asegurar que cualquier nuevo usuario reciba automáticamente el rol de Administrador.


🧨 Puntuación CVSS

root@kitploit:~
CVSS v3.1: 9.8 CRITICAL  
AV:N / AC:L / PR:N / UI:N / S:U / C:H / I:H / A:H

📦 Uso

root@kitploit:~
CVE-2025-5701 - Unauthenticated Privilege Escalation Exploit
By: Khaled Alenazi (Nxploited)

usage: CVE-2025-5701.py [-h] -u URL

CVE-2025-5701 - Unauthenticated Privilege Escalation Exploit by Khaled Alenazi (Nxploited)

options:
  -h, --help     show this help message and exit
  -u, --url URL  Target base URL (e.g., http://target-site.com)

📦 Ejemplo

root@kitploit:~
python3 CVE-2025-5701.py -u http://target-site.com

💬 Salida de Ejemplo

root@kitploit:~
CVE-2025-5701 - Unauthenticated Privilege Escalation Exploit
By: Khaled Alenazi (Nxploited)

[+] Target is vulnerable (version: 1.2.2) - proceeding with exploitation.
[+] Exploit endpoint is accessible.
[+] Server response: {"result":"success"}
[+] Registration is now enabled. New users will be assigned administrator role.
[+] Register here: http://target-site.com/wp-login.php?action=register

Exploit by: Khaled Alenazi (Nxploited)

⚠️ Descargo de Responsabilidad

Este script se proporciona únicamente con fines educativos. El acceso no autorizado a sistemas sin permiso es ilegal y poco ético. Utilícelo solo en entornos controlados o con autorización explícita.


Nxploited (Khaled_alenazi)

Descargar herramienta