
Detección pasiva para CVE-2025-58360
La vulnerabilidad en cuestión es CVE-2025-58360 (puntuación CVSS: 8.2), una falla de entidad externa XML (XXE) no autenticada que afecta a todas las versiones hasta la 2.25.5 inclusive y desde las versiones 2.26.0 hasta la 2.26.1. Ha sido corregida en las versiones 2.25.6, 2.26.2, 2.27.0, 2.28.0 y 2.28.1. La plataforma de descubrimiento de vulnerabilidades impulsada por inteligencia artificial (IA) XBOW ha sido reconocida por reportar el problema.
Este script revisa los encabezados en busca de la fecha de la última actualización y coincidirá con cualquier elemento actualizado antes del 28 de noviembre de 2025, según el aviso del proveedor: https://www.cyber.gc.ca/en/alerts-advisories/geoserver-security-advisory-av25-789
nuclei -u <ip|fqdn> -t template.yaml
O si deseas escanear una lista de hosts, ejecuta:
nuclei -l <list.txt> -t template.yaml
Úsalo bajo tu propio riesgo; no seré responsable de las actividades ilegales que lleves a cabo en infraestructura que no poseas o para la que no tengas permiso de escaneo.
Este proyecto está licenciado bajo la Licencia MIT.
Si tienes alguna pregunta sobre este script de detección de vulnerabilidades, contáctame a través de Signal.