Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-5815-Nuclei-Template — CVE-2025-5815: Uma vulnerabilidade não autenticada no plugin WordPress Traffic Monitor (≤ 3.2.2) que permite que atacantes remotos desabilitem o registro de bots por meio de uma ação AJAX exposta sem exigir autenticação. | Kitploit
Ferramentas/GitHubGitHub/rootharpy/cve-2025-5815-nuclei-template
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoConfiguração Incorreta
GitHubrootharpy/cve-2025-5815-nuclei-template

CVE-2025-5815-Nuclei-Template

CVE-2025-5815: Uma vulnerabilidade não autenticada no plugin WordPress Traffic Monitor (≤ 3.2.2) que permite que atacantes remotos desabilitem o registro de bots por meio de uma ação AJAX exposta sem exigir autenticação.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 1 anoAinda não revisado

📄 Template Nuclei para CVE-2025-5815

🚀 Visão Geral

Este repositório apresenta um template Nuclei especificamente projetado para detectar a Vulnerabilidade de Desabilitação Não Autenticada de Registro de Bots (CVE-2025-5815) no plugin Traffic Monitor do WordPress. Esse problema permite que atacantes não autenticados desabilitem remotamente o registro de bots por meio de uma ação AJAX vulnerável.

🔍 Descrição da Vulnerabilidade

CVE-2025-5815 surge da falta de verificações de autenticação e autorização na ação AJAX tfcm_set_bot_flags no plugin Traffic Monitor para WordPress. Isso permite que atacantes remotos adulterem as configurações do plugin, desabilitando o registro de bots sem exigir credenciais de login — levando à evasão do monitoramento de atividade em sites WordPress afetados.

🛑 Versões Afetadas

  • Plugin Traffic Monitor: Versões até e incluindo 3.2.2

📊 Pontuação CVSS

  • Pontuação Base: 5.3 (Média)

🏷️ Vetor CVSS

  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

📋 Detalhes do Template

Este template Nuclei tenta explorar o endpoint AJAX vulnerável enviando uma requisição não autenticada para admin-ajax.php com o parâmetro action=tfcm_set_bot_flags e verifica uma confirmação de sucesso no corpo da resposta.

🛠️ Instruções de Uso

Para usar este template com o Nuclei, certifique-se de que o Nuclei está instalado no seu sistema. Em seguida, execute o seguinte comando:

root@kitploit:~
nuclei -t path/to/CVE-2025-5815.yaml -u <target_url>

Substitua path/to/CVE-2025-5815.yaml pelo caminho real do seu arquivo de template e <target_url> pela URL do site alvo.

👤 Autor

Este template foi desenvolvido por RootHarpy. Para dúvidas, colaboração ou contribuições, sinta-se à vontade para conectar-se via GitHub.

Baixar ferramenta