Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-5815-Nuclei-Template — CVE-2025-5815: Una vulnerabilidad sin autenticación en el plugin WordPress Traffic Monitor (≤ 3.2.2) que permite a atacantes remotos deshabilitar el registro de bots a través de una acción AJAX expuesta sin requerir autenticación. | Kitploit
Herramientas/GitHubGitHub/rootharpy/cve-2025-5815-nuclei-template
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónMala Configuración
GitHubrootharpy/cve-2025-5815-nuclei-template

CVE-2025-5815-Nuclei-Template

CVE-2025-5815: Una vulnerabilidad sin autenticación en el plugin WordPress Traffic Monitor (≤ 3.2.2) que permite a atacantes remotos deshabilitar el registro de bots a través de una acción AJAX expuesta sin requerir autenticación.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

📄 Plantilla de Nuclei para CVE-2025-5815

🚀 Descripción general

Este repositorio contiene una plantilla de Nuclei específicamente diseñada para detectar una Vulnerabilidad de Deshabilitación de Registro de Bots sin Autenticación (CVE-2025-5815) en el plugin Traffic Monitor de WordPress. Este problema permite a atacantes no autenticados deshabilitar remotamente el registro de bots mediante una acción AJAX vulnerable.

🔍 Descripción de la vulnerabilidad

CVE-2025-5815 surge de la falta de comprobaciones de autenticación y autorización en la acción AJAX tfcm_set_bot_flags del plugin Traffic Monitor para WordPress. Esto permite a atacantes remotos manipular la configuración del plugin, deshabilitando el registro de bots sin necesidad de credenciales de inicio de sesión, lo que lleva a la evasión de la monitorización de actividad en los sitios WordPress afectados.

🛑 Versiones afectadas

  • Plugin Traffic Monitor: Versiones hasta la 3.2.2 inclusive

📊 Puntuación CVSS

  • Puntuación Base: 5.3 (Media)

🏷️ Vector CVSS

  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

📋 Detalles de la plantilla

Esta plantilla de Nuclei intenta explotar el endpoint AJAX vulnerable enviando una solicitud no autenticada a admin-ajax.php con el parámetro action=tfcm_set_bot_flags y verifica una confirmación de éxito en el cuerpo de la respuesta.

🛠️ Instrucciones de uso

Para usar esta plantilla con Nuclei, asegúrate de que Nuclei esté instalado en tu sistema. Luego ejecuta el siguiente comando:

root@kitploit:~
nuclei -t path/to/CVE-2025-5815.yaml -u <target_url>

Reemplaza path/to/CVE-2025-5815.yaml con la ruta real a tu archivo de plantilla y <target_url> con la URL del sitio web objetivo.

👤 Autor

Esta plantilla fue desarrollada por RootHarpy. Para consultas, colaboración o contribuciones, no dudes en contactar a través de GitHub.

Descargar herramienta