
Esta herramienta se utiliza para probar la vulnerabilidad CVE-2025-4606 en WordPress que utiliza el theme Sala – Startup & SaaS WordPress Theme. Esta vulnerabilidad permite la escalada de privilegios mediante la toma de cuenta (Account Takeover) porque el theme no valida correctamente la identidad del usuario antes de actualizar datos sensibles como la contraseña. Como resultado, un atacante sin autenticación puede cambiar la contraseña de otros usuarios, incluidos los administradores, lo que puede llevar a la toma completa del sitio web.
Desarrollador: Ohang
Agradecimientos a: @C4p333
Propósito: Investigación de seguridad y uso educativo
git clone https://github.com/Yetazyyy/CVE-2025-4606.git
cd CVE-2025-4606
git pull
python scanner.py