Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-39459-Nuclei-Template — El tema de WordPress Real Estate 7 es vulnerable a la escalada de privilegios en todas las versiones hasta la 3.5.2 inclusive. Esto hace posible que atacantes no autenticados eleven sus privilegios al nivel de administrador. | Kitploit
Herramientas/GitHubGitHub/rootharpy/cve-2025-39459-nuclei-template
Escalada de PrivilegiosEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubrootharpy/cve-2025-39459-nuclei-template

CVE-2025-39459-Nuclei-Template

El tema de WordPress Real Estate 7 es vulnerable a la escalada de privilegios en todas las versiones hasta la 3.5.2 inclusive. Esto hace posible que atacantes no autenticados eleven sus privilegios al nivel de administrador.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 6 mesesAún no revisado

📄 Template de Nuclei para CVE-2025-39459

🚀 Descripción general

Este repositorio contiene un template de Nuclei diseñado específicamente para detectar una Vulnerabilidad de Elevación de Privilegios No Autenticada (CVE-2025-39459) en el Tema Real Estate 7 de WordPress. Este problema permite a atacantes no autenticados registrarse como administradores a través de una acción AJAX vulnerable.

🔍 Descripción de la vulnerabilidad

CVE-2025-39459 surge por la falta de controles de autorización en la acción AJAX ct_add_new_member en el Tema Real Estate 7 de WordPress versiones hasta la 3.5.2. Esto permite a atacantes no autenticados registrarse con privilegios de administrador manipulando el parámetro ct_user_role.

🛑 Versiones afectadas

  • Tema Real Estate 7 de WordPress: Versiones hasta la 3.5.2 inclusive

📊 Puntuación CVSS

  • Puntuación base: 9.8 (Crítica)

🏷️ Vector CVSS

  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

📋 Detalles del template

Este template de Nuclei detecta la vulnerabilidad mediante:

  1. Extrayendo el nonce de registro de la página /register
  2. Enviando una solicitud autenticada a admin-ajax.php con action=ct_add_new_member y ct_user_role=administrator
  3. Verificando "success":true en la respuesta JSON

🛠️ Instrucciones de uso

Para usar este template con Nuclei, asegúrate de tener Nuclei instalado en tu sistema. Luego ejecuta el siguiente comando:

root@kitploit:~
nuclei -t CVE-2025-39459.yaml -l list.txt

👤 Autor

Este template fue desarrollado por RootHarpy. Para consultas, colaboración o contribuciones, no dudes en conectar a través de GitHub.

Descargar herramienta