Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-14172-Nuclei-Template — El plugin WP Page Permalink Extension (<= 1.5.4) permite a usuarios autenticados con privilegios insuficientes desencadenar la acción AJAX cwpp_trigger_flush_rewrite_rules debido a la falta de comprobaciones de autorización. | Kitploit
Herramientas/GitHubGitHub/rootharpy/cve-2025-14172-nuclei-template
Escáneres de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de PenetraciónMala Configuración
GitHubrootharpy/cve-2025-14172-nuclei-template

CVE-2025-14172-Nuclei-Template

El plugin WP Page Permalink Extension (<= 1.5.4) permite a usuarios autenticados con privilegios insuficientes desencadenar la acción AJAX cwpp_trigger_flush_rewrite_rules debido a la falta de comprobaciones de autorización.

Ver Repositorio
8hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

📄 Plantilla de Nuclei para CVE-2025-14172

🚀 Descripción general

Este repositorio contiene una plantilla de Nuclei diseñada específicamente para detectar una Vulnerabilidad de Falta de Autorización (CVE-2025-14172) en el plugin de WordPress WP Page Permalink Extension. Este problema permite que atacantes autenticados vacíen remotamente las reglas de reescritura del sitio a través de una acción AJAX vulnerable.

🔍 Descripción de la vulnerabilidad

CVE-2025-14172 surge de la falta de comprobaciones de autorización en la función cwpp_trigger_flush_rewrite_rules enlazada a la acción AJAX wp_ajax_cwpp_trigger_flush_rewrite_rules en el plugin WP Page Permalink Extension para WordPress. Esto permite que atacantes autenticados, con acceso a nivel de suscriptor o superior, vacíen las reglas de reescritura del sitio, lo que puede provocar degradación del rendimiento o interrupción del SEO en los sitios WordPress afectados.

🛑 Versiones afectadas

  • Plugin WP Page Permalink Extension: Versiones hasta la 1.5.4 inclusive

📊 Puntuación CVSS

  • Puntuación base: 6.5 (Media)

🏷️ Vector CVSS

  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L

📋 Detalles de la plantilla

Esta plantilla de Nuclei intenta detectar la vulnerabilidad enviando una solicitud autenticada a admin-ajax.php con el parámetro action=cwpp_trigger_flush_rewrite_rules y verificando el estado de respuesta específico o la confirmación de éxito.

🛠️ Instrucciones de uso

Para usar esta plantilla con Nuclei, asegúrate de tener Nuclei instalado en tu sistema. Luego ejecuta el siguiente comando:

nuclei -t ruta/a/CVE-2025-14172.yaml -u <url_objetivo>

Reemplaza ruta/a/CVE-2025-14172.yaml con la ruta real a tu archivo de plantilla y <url_objetivo> con la URL del sitio web objetivo.

👤 Autor

Esta plantilla fue desarrollada por RootHarpy. Para consultas, colaboraciones o contribuciones, no dudes en contactar a través de GitHub.

Descargar herramienta