
Este repositorio incluye una plantilla de Nuclei diseñada específicamente para detectar la vulnerabilidad de Path Traversal (CVE-2025-25163) en el Plugin A/B Image Optimizer para WordPress. Esta vulnerabilidad representa un riesgo de seguridad crítico, permitiendo el acceso no autorizado a archivos sensibles del servidor.
Este repositorio incluye una plantilla de Nuclei diseñada específicamente para detectar la vulnerabilidad de Path Traversal (CVE-2025-25163) en el Plugin A/B Image Optimizer para WordPress. Esta vulnerabilidad representa un riesgo de seguridad crítico, permitiendo el acceso no autorizado a archivos sensibles del servidor.
CVE-2025-25163 es una vulnerabilidad de path traversal que permite a los atacantes manipular rutas de archivos, permitiendo el acceso a archivos más allá de la estructura de directorios prevista. La explotación de esta vulnerabilidad puede resultar en la exposición de datos sensibles, comprometiendo la confidencialidad e integridad del sistema.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NEsta plantilla de Nuclei intenta explotar la vulnerabilidad de path traversal apuntando al archivo /etc/passwd —una técnica estándar para probar este tipo de vulnerabilidades.
Para utilizar esta plantilla con Nuclei, asegúrate de tener Nuclei instalado. Ejecuta el siguiente comando en tu terminal:
nuclei -t path/to/template.yaml -u <target_url>
Esta plantilla fue desarrollada por rootharpy. Para consultas o contribuciones, comunícate a través de GitHub.