
CVE-2025-5815: Una vulnerabilidad sin autenticación en el plugin WordPress Traffic Monitor (≤ 3.2.2) que permite a atacantes remotos deshabilitar el registro de bots a través de una acción AJAX expuesta sin requerir autenticación.
Este repositorio contiene una plantilla de Nuclei específicamente diseñada para detectar una Vulnerabilidad de Deshabilitación de Registro de Bots sin Autenticación (CVE-2025-5815) en el plugin Traffic Monitor de WordPress. Este problema permite a atacantes no autenticados deshabilitar remotamente el registro de bots mediante una acción AJAX vulnerable.
CVE-2025-5815 surge de la falta de comprobaciones de autenticación y autorización en la acción AJAX tfcm_set_bot_flags del plugin Traffic Monitor para WordPress. Esto permite a atacantes remotos manipular la configuración del plugin, deshabilitando el registro de bots sin necesidad de credenciales de inicio de sesión, lo que lleva a la evasión de la monitorización de actividad en los sitios WordPress afectados.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NEsta plantilla de Nuclei intenta explotar el endpoint AJAX vulnerable enviando una solicitud no autenticada a admin-ajax.php con el parámetro action=tfcm_set_bot_flags y verifica una confirmación de éxito en el cuerpo de la respuesta.
Para usar esta plantilla con Nuclei, asegúrate de que Nuclei esté instalado en tu sistema. Luego ejecuta el siguiente comando:
nuclei -t path/to/CVE-2025-5815.yaml -u <target_url>
Reemplaza path/to/CVE-2025-5815.yaml con la ruta real a tu archivo de plantilla y <target_url> con la URL del sitio web objetivo.
Esta plantilla fue desarrollada por RootHarpy. Para consultas, colaboración o contribuciones, no dudes en contactar a través de GitHub.