Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-69295 — Documenta a CVE-2025-69295, uma injeção SQL cega no componente WordPress TeconceTheme Coven Core, abordando detalhes técnicos, impacto e orientações de deteção. | Kitploit
Ferramentas/GitHubGitHub/hex0user/cve-2025-69295
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebAprendizado e EducaçãoSegurança de Banco de Dados
GitHubhex0user/cve-2025-69295

CVE-2025-69295

Documenta a CVE-2025-69295, uma injeção SQL cega no componente WordPress TeconceTheme Coven Core, abordando detalhes técnicos, impacto e orientações de deteção.

Ver Repositório
há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-69295 — Vulnerabilidade de Blind SQL Injection no TeconceTheme Coven Core

CVE-2025-69295 é uma vulnerabilidade de SQL Injection que afeta o componente Coven Core do tema WordPress TeconceTheme Coven Core. A vulnerabilidade existe devido à neutralização inadequada de entrada fornecida pelo usuário antes de ser usada em consultas SQL, permitindo que atacantes injetem comandos SQL maliciosos em consultas de banco de dados de backend.

Esta vulnerabilidade especificamente possibilita Blind SQL Injection, onde atacantes podem extrair informações sensíveis do banco de dados enviando requisições elaboradas e analisando respostas indiretas, como tempo de resposta ou diferenças comportamentais.

Detalhes Técnicos

A vulnerabilidade ocorre porque os parâmetros de entrada não são devidamente sanitizados ou parametrizados antes de serem passados para instruções SQL. Como resultado, atacantes podem manipular consultas de banco de dados e interagir com o banco de dados de maneiras não intencionais.

Blind SQL Injection não retorna saída direta do banco de dados, mas atacantes ainda podem recuperar dados sensíveis por meio de técnicas de inferência.

Impacto

  • Acesso não autorizado a informações sensíveis do banco de dados
  • Extração de nomes de usuário, hashes de senha e endereços de e-mail
  • Bypass de autenticação em alguns casos
  • Potencial comprometimento de contas administrativas
  • Divulgação completa do banco de dados dependendo dos privilégios

Severidade

  • Tipo de Vulnerabilidade: Blind SQL Injection
  • Vetor de Ataque: Remoto (Rede)
  • Privilégios Necessários: Nenhum
  • Interação do Usuário: Não necessária
  • Nível de Severidade: Alto

Componente Afetado

  • TeconceTheme Coven Core
  • Componente: coven-core
  • Plataforma: WordPress

Risco

Sites que usam versões vulneráveis do Coven Core estão em risco de comprometimento do banco de dados, o que pode levar ao controle total do site, roubo de dados ou comprometimento adicional do servidor.

Propósito do Teste de Segurança

Ferramentas de segurança e scanners podem detectar esta vulnerabilidade analisando o tratamento de entrada e testando o comportamento de consultas de banco de dados de forma segura, sem causar danos.

Aviso Legal

Esta informação é fornecida apenas para fins educacionais e de segurança defensiva. A exploração não autorizada de vulnerabilidades é ilegal.

Baixar ferramenta