Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
nuclei-wordfence-cve — 80k+ plantillas Nuclei de WordPress, actualizadas a diario desde la inteligencia de Wordfence: filtra por severidad/etiquetas/CVE y escanea en una línea. 🚀🔒 | Kitploit
Herramientas/GitHubGitHub/topscoder/nuclei-wordfence-cve
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebCrawler
GitHubtopscoder/nuclei-wordfence-cve

nuclei-wordfence-cve

80k+ plantillas Nuclei de WordPress, actualizadas a diario desde la inteligencia de Wordfence: filtra por severidad/etiquetas/CVE y escanea en una línea. 🚀🔒

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1.3k1542hace 6h 53mRevisado por Kitploit

Nuclei + Wordfence = ♥

77,636 Nuclei Templates for WordPress Security Scanning 🥳

GitHub Workflow Status pre-commit Templates added
Demostración del proyecto

¡Lleva tu juego de seguridad de WordPress al siguiente nivel! Este proyecto tiene un verdadero tesoro de plantillas Nuclei actualizadas para WordPress. Escanea en busca de debilidades en el núcleo, los plugins y los temas; todo basado en la inteligencia más reciente de Wordfence.com.

Esta es la razón por la que será tu nuevo mejor amigo:

  • Colección masiva: No más buscar plantillas individuales; tienes todo un arsenal a tu alcance.
  • Siempre al día: Estas plantillas se mantienen actualizadas con las amenazas más recientes, para que nunca te quedes atrás.
  • Magia del código abierto: ¿Necesitas ajustar una plantilla para una situación específica? No hay problema, tienes el control total.

Si estás protegiendo un sitio de WordPress, este proyecto es tu arma secreta para identificar vulnerabilidades antes de que los malos lo hagan. Deja de perder el tiempo y asegura tus sitios como un profesional.


[!TIP] Si este proyecto te ha resultado útil, considera invitarme a un café.

Buy Me A Coffee

✨ ¿Qué incluye?!

🚀 Inicio rápido

Para instalar este repositorio nuclei-wordfence-cve para usarlo con Nuclei, puedes usar los siguientes comandos:

root@kitploit:~
export GITHUB_TEMPLATE_REPO=topscoder/nuclei-wordfence-cve
nuclei -update-templates

Una vez que hayas instalado este repositorio de plantillas con los comandos anteriores, puedes ejecutar el siguiente comando para escanear vulnerabilidades con Nuclei:

root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -u https://target.com

Wordfence proporciona dos fuentes separadas de vulnerabilidades. La primera incluye solo vulnerabilidades de producción, cada una con un CVE asignado. La segunda contiene vulnerabilidades candidatas, que aún no tienen un CVE asignado y pueden o no ser promovidas a la fuente de producción. Para diferenciar las plantillas generadas a partir de estas fuentes, se asigna una etiqueta a cada plantilla—ya sea production o candidate—lo que te permite seleccionarlas mediante un filtro de etiquetas.

Incluir solo plantillas de producción:

root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -tags production -u https://target.com

Incluir solo plantillas candidatas:

root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -tags candidate -u https://target.com

💻 Ejemplos

Estos son algunos ejemplos de cómo usar las plantillas:

  • Para escanear todas las vulnerabilidades conocidas en WordPress, puedes ejecutar el siguiente comando:
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -u https://target.com
  • Para escanear una vulnerabilidad específica de CVE, puedes ejecutar el siguiente comando:
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -template-id cve-2023-32961 -u https://target.com
  • Para escanear solo vulnerabilidades críticas, puedes ejecutar el siguiente comando:
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -severity critical -u https://target.com
  • Para escanear solo vulnerabilidades del núcleo de WordPress, puedes ejecutar el siguiente comando:
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-core -u https://target.com
  • Para escanear solo vulnerabilidades de plugins de WordPress, puedes ejecutar el siguiente comando:
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-plugin -u https://target.com
  • Para escanear solo vulnerabilidades de temas de WordPress, puedes ejecutar el siguiente comando:
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-theme -u https://target.com
  • Para volverte loco, puedes combinar y combinar y combinar:
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-plugin,wp-theme -severity critical,high
  • Para ir aún más lejos, puedes usar el indicador de condición de plantilla (-tc), que permite expresiones complejas como las siguientes:
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_lower(name),'cross-site scripting') || contains(to_upper(name),'XSS')" -u https://target.com

nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_lower(name),'sql injection') || contains(to_lower(description),'sql injection')" -u https://target.com

nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_lower(name),'file inclusion') || contains(to_lower(description),'file inclusion')" -u https://target.com

nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_upper(name),'CSRF') || contains(to_upper(description),'CSRF')" -u https://target.com

🤖 Recálculo de la severidad

La severidad de las plantillas es ajustada por el analizador para reflejar mejor el impacto en el mundo real. La función determine_severity en src/lib/wordfence_api_parser.py inspecciona el título y la descripción de la vulnerabilidad y reduce la severidad de los problemas que están limitados a usuarios autenticados (p. ej., que requieren inicio de sesión o roles elevados).

Ejemplo (simplificado):

  • Si el título o la descripción contienen la palabra authenticated (y no unauthenticated), la función trata el problema como de menor riesgo y devuelve Low en lugar de una etiqueta CVSS más alta.

  • Esto ayuda a evitar asignar severidades Medium/High a vulnerabilidades que solo afectan a usuarios con sesión iniciada, lo que reduce el ruido al escanear sitios de acceso público.

👥 Contribuciones

Si deseas contribuir a este proyecto, no dudes en hacer un fork del repositorio y enviar un pull request.

📚 Licencia

Este proyecto se distribuye bajo la licencia MIT.

[!NOTE] ~~ ¡Úsalo responsablemente! ~~

Descargar herramienta
categorytotal
wp-plugins71,166
wp-themes5,745
wp-core731
other0
severitytotal
critical7,299
high12,455
medium22,341
low35,541
info0