Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-2907 — Order Delivery Date Pro para WooCommerce < 12.3.1 - Actualización Arbitraria de Opciones No Autenticada | Kitploit
Herramientas/GitHubGitHub/yucaerin/cve-2025-2907
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y Educación
GitHubyucaerin/cve-2025-2907

CVE-2025-2907

Order Delivery Date Pro para WooCommerce < 12.3.1 - Actualización Arbitraria de Opciones No Autenticada

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-2907 Exploit

Detalles

  • Publicado: 2025-04-04
  • Actualizado: 2025-03-28
  • Gravedad: Crítico (Puntuación CVSS: 9.8)
  • CWE: CWE-862: CWE-862 Falta de autorización
  • Versiones afectadas: Todas las versiones desde n/a hasta 12.3.1
  • Investigador: https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mike-gozdiskowski

Vector CVSS

  • Versión CVSS: 9.8
  • Vector String: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Descripción

El complemento Order Delivery Date for WooCommerce para WordPress es vulnerable a la modificación no autorizada de datos que puede conducir a una escalada de privilegios debido a una falta de comprobación de capacidades en la acción 'orddd-import-file' en las versiones 2.0 a 12.3.1 (exclusivo). Esto hace posible que atacantes no autenticados actualicen opciones arbitrarias en el sitio de WordPress. Esto se puede aprovechar para actualizar el rol predeterminado para el registro a administrador y habilitar el registro de usuarios para que los atacantes obtengan acceso de administrador a un sitio vulnerable. Tenga en cuenta que esto solo afecta a la versión PRO del software.

Uso

root@kitploit:~
usage: python3 CVE-2025-2907.py

Detalles del script

Instalación

  1. Clone el repositorio:
    root@kitploit:~
    git clone https://github.com/Yucaerin/CVE-2025-2907.git
    cd CVE-2025-2907
    pip3 install -r requirements.txt
    

Descargo de responsabilidad

Este script está destinado únicamente a fines educativos. Úselo de manera responsable y solo en sistemas para los cuales tenga permiso explícito. El uso no autorizado de este script es ilegal y poco ético.

Descargar herramienta