Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-12163 — CVE-2025-12163: Cross-Site Scripting Almacenado en el Plugin Omnipress de WordPress | Kitploit
Herramientas/GitHubGitHub/snailsploit/cve-2025-12163
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPapers e InvestigaciónAprendizaje y Educación
GitHubsnailsploit/cve-2025-12163

CVE-2025-12163

CVE-2025-12163: Cross-Site Scripting Almacenado en el Plugin Omnipress de WordPress

Ver Repositorio
1hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-12163: Cross-Site Scripting Almacenado en el Plugin Omnipress de WordPress

CVE CVSS Score WordPress Plugin CWE-79 Wordfence

Tabla de Contenidos

  • Resumen
  • Detalles de la Vulnerabilidad
  • Análisis Técnico
  • Vector de Ataque
  • Guía de Mitigación
  • Métricas CVSS
  • Referencias
  • Contacto de Seguridad

Resumen

Vulnerabilidad de XSS Almacenado en el Plugin Omnipress de WordPress (CVE-2025-XXXXX) - Una vulnerabilidad de cross-site scripting almacenado en el plugin de bloques Gutenberg Omnipress que permite a atacantes autenticados con privilegios de nivel Autor inyectar scripts maliciosos.

Se descubrió una vulnerabilidad de cross-site scripting almacenado (XSS) en el plugin Omnipress de WordPress que permite a atacantes autenticados con acceso de nivel Autor o superior inyectar scripts web arbitrarios en páginas que se ejecutan cada vez que un usuario accede a una página inyectada.

Descubierto por: Kai Aizen
Publicado: Diciembre de 2025
Puntuación CVSS: 6.4 (Medio)
CWE: CWE-79 - Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('Cross-site Scripting')
Plugin: Omnipress – Plugin de Bloques Gutenberg para WordPress
Tipo de Ataque: Cross-Site Scripting Almacenado Autenticado (Autor+)
Privilegios Requeridos: Acceso de nivel Autor o superior

Detalles de la Vulnerabilidad

Descripción

El plugin Omnipress para WordPress es vulnerable a Cross-Site Scripting Almacenado en todas las versiones hasta la 1.6.3 inclusive, debido a una sanitización insuficiente de la entrada y un escape insuficiente en la salida. Esto permite que atacantes autenticados, con acceso de nivel Autor o superior, inyecten scripts web arbitrarios en páginas que se ejecutarán cada vez que un usuario acceda a una página inyectada.

Impacto

Esta vulnerabilidad permite a atacantes autenticados:

  • Inyectar código JavaScript malicioso que persiste en la base de datos
  • Ejecutar scripts arbitrarios en el contexto de los navegadores de otros usuarios
  • Potencialmente secuestrar sesiones de administradores mediante cargas útiles XSS
  • Realizar acciones en nombre de los administradores
  • Robar información sensible, incluidas cookies y tokens de sesión

Versiones Afectadas

  • Vulnerables: Todas las versiones ≤ 1.6.3
  • Corregidas: Versión 1.6.4 y superiores (verificar actualizaciones)

Métricas CVSS v3.1

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N

Análisis Técnico

La vulnerabilidad existe debido al manejo incorrecto de la entrada del usuario en los componentes del editor de bloques de Omnipress:

  1. El plugin no sanitiza adecuadamente la entrada proporcionada por el usuario en ciertos atributos del bloque
  2. El escape de salida es insuficiente al renderizar el contenido del bloque
  3. Los autores pueden crear cargas útiles maliciosas que se almacenan en la base de datos
  4. La carga útil XSS se ejecuta en los navegadores de los usuarios que visualizan la página afectada
  5. Debido al alcance "Cambiado", la vulnerabilidad puede afectar recursos más allá del componente vulnerable

Vector de Ataque

La vulnerabilidad puede ser explotada mediante:

  1. Autenticarse con credenciales de nivel Autor o superior
  2. Crear o editar una entrada/página usando el editor Gutenberg
  3. Agregar un bloque Omnipress con una carga útil maliciosa en atributos vulnerables
  4. Publicar o guardar el contenido
  5. Cuando otros usuarios (incluidos administradores) visualizan la página, el script malicioso se ejecuta

Prueba de Concepto

Existe una Prueba de Concepto que demuestra esta vulnerabilidad, pero se retiene para dar tiempo a la aplicación de parches y actualizaciones por parte de los usuarios.

Mitigación

Para Administradores del Sitio

Acción Inmediata Requerida:

  1. Actualizar a la versión 1.6.4 o posterior de Omnipress inmediatamente (cuando esté disponible)
  2. Revisar las cuentas de usuario con acceso de nivel Autor o superior en busca de actividad sospechosa
  3. Auditar el contenido existente creado con bloques Omnipress en busca de cargas útiles potencialmente maliciosas
  4. Si no se puede actualizar de inmediato, considere restringir temporalmente el acceso de nivel Autor

Instrucciones de Actualización

  1. Navegue a Plugins > Plugins Instalados en el administrador de WordPress
  2. Localice "Omnipress"
  3. Haga clic en Actualizar Ahora para actualizar a la última versión
  4. Verifique que la actualización fue exitosa
  5. Limpie cualquier plugin de caché/CDN para asegurar que los cambios surtan efecto

Para Desarrolladores

Asegúrese de que todas las entradas de usuario en los bloques Gutenberg implementen controles de seguridad adecuados:

root@kitploit:~
// Ejemplo de escape de salida correcto en la renderización del bloque
function render_block_content( $attributes ) {
    // Escapar todos los atributos proporcionados por el usuario
    $safe_content = esc_html( $attributes['content'] );
    $safe_url = esc_url( $attributes['url'] );
    $safe_attr = esc_attr( $attributes['customAttr'] );
    
    // Usar wp_kses para contenido HTML con etiquetas permitidas
    $allowed_html = array(
        'a' => array( 'href' => array(), 'title' => array() ),
        'strong' => array(),
        'em' => array(),
    );
    $safe_html = wp_kses( $attributes['htmlContent'], $allowed_html );
    
    return sprintf(
        '<div class="%s"><a href="%s">%s</a></div>',
        $safe_attr,
        $safe_url,
        $safe_content
    );
}

Cronología

  • Diciembre de 2025 - Vulnerabilidad descubierta y reportada
  • Diciembre de 2025 - Vulnerabilidad divulgada públicamente a través de Wordfence
  • TBD - Parche publicado por el proveedor del plugin

Referencias

  • Entrada en la Base de Datos de Wordfence Intelligence
  • Directorio de Plugins de WordPress - Omnipress
  • Entrada CVE de MITRE
  • CWE-79: Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web

Créditos

Investigadores:

  • Kai Aizen - SnailSploit

Proceso de Divulgación: Coordinado a través del Programa de Recompensas por Errores de Wordfence

Aviso Legal

Esta información se proporciona únicamente con fines de investigación de seguridad y defensa. Cualquier explotación de esta vulnerabilidad con fines maliciosos es ilegal y poco ética. Siempre obtenga la autorización adecuada antes de probar sistemas que no le pertenezcan.

Contacto

Para preguntas o información adicional sobre esta vulnerabilidad:

  • Correo electrónico: [email protected]
  • Sitio web: snailsploit.com
  • Organización: SnailSploit Security Research

Última actualización: Diciembre de 2025


📚 Documentación y Autor

El artículo completo de este proyecto, la metodología y la investigación relacionada se encuentran en:

https://snailsploit.com/security-research/cves/cve-2025-12163/

Creado por Kai Aizen — investigador independiente de seguridad ofensiva.

snailsploit.com · Investigación · Frameworks · GitHub · LinkedIn · ResearchGate · X/Twitter

Mismo ataque. Diferente sustrato.

Descargar herramienta
MétricaValor
Vector de AtaqueRed (AV:N)
Complejidad de AtaqueBaja (AC:L)
Privilegios RequeridosBajos (PR:L)
Interacción del UsuarioNinguna (UI:N)
AlcanceCambiado (S:C)
ConfidencialidadBaja (C:L)
IntegridadBaja (I:L)
DisponibilidadNinguna (A:N)