Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-12163 — CVE-2025-12163: Cross-Site Scripting Armazenado no Plugin Omnipress do WordPress | Kitploit
Ferramentas/GitHubGitHub/snailsploit/cve-2025-12163
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebPapers e PesquisaAprendizado e Educação
GitHubsnailsploit/cve-2025-12163

CVE-2025-12163

CVE-2025-12163: Cross-Site Scripting Armazenado no Plugin Omnipress do WordPress

Ver Repositório
12há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-12163: Cross-Site Scripting Armazenado no Plugin Omnipress WordPress

CVE CVSS Score WordPress Plugin CWE-79 Wordfence

Índice

  • Visão Geral
  • Detalhes da Vulnerabilidade
  • Análise Técnica
  • Vetor de Ataque
  • Guia de Remediação
  • Métricas CVSS
  • Referências
  • Contato de Segurança
  • Visão Geral

    Vulnerabilidade de XSS Armazenado no Plugin Omnipress WordPress (CVE-2025-XXXXX) - Uma vulnerabilidade de cross-site scripting armazenado no plugin de blocos Gutenberg Omnipress, permitindo que atacantes autenticados com privilégios de nível Autor injetem scripts maliciosos.

    Uma vulnerabilidade de cross-site scripting (XSS) armazenado foi descoberta no plugin Omnipress WordPress que permite que atacantes autenticados com acesso de nível Autor ou superior injetem scripts web arbitrários em páginas que são executados sempre que um usuário acessa uma página injetada.

    Descoberto por: Kai Aizen
    Publicado: Dezembro de 2025
    Pontuação CVSS: 6.4 (Médio)
    CWE: CWE-79 - Neutralização Incorreta da Entrada Durante a Geração de Páginas Web ('Cross-site Scripting')
    Plugin: Omnipress – Plugin de Blocos Gutenberg para WordPress
    Tipo de Ataque: Cross-Site Scripting Armazenado Autenticado (Autor+)
    Privilégios Necessários: Acesso de nível Autor ou superior

    Detalhes da Vulnerabilidade

    Descrição

    O plugin Omnipress para WordPress é vulnerável a Cross-Site Scripting Armazenado em todas as versões até e incluindo 1.6.3 devido à sanitização insuficiente da entrada e escape de saída. Isso possibilita que atacantes autenticados, com acesso de nível Autor ou superior, injetem scripts web arbitrários em páginas que serão executados sempre que um usuário acessar uma página injetada.

    Impacto

    Esta vulnerabilidade permite que atacantes autenticados:

    • Injetem código JavaScript malicioso que persiste no banco de dados
    • Executem scripts arbitrários no contexto dos navegadores de outros usuários
    • Potencialmente sequestrem sessões de administrador através de payloads XSS
    • Realizem ações em nome de administradores
    • Roubem informações sensíveis, incluindo cookies e tokens de sessão

    Versões Afetadas

    • Vulnerável: Todas as versões ≤ 1.6.3
    • Corrigido: Versão 1.6.4 e superior (verifique atualizações)

    Métricas CVSS v3.1

    root@kitploit:~
    CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
    
    MétricaValor
    Vetor de AtaqueRede (AV:N)
    Complexidade do AtaqueBaixa (AC:L)
    Privilégios NecessáriosBaixo (PR:L)
    Interação do UsuárioNenhuma (UI:N)
    EscopoAlterado (S:C)
    ConfidencialidadeBaixa (C:L)
    IntegridadeBaixa (I:L)
    DisponibilidadeNenhuma (A:N)

    Detalhes Técnicos

    A vulnerabilidade existe devido ao tratamento inadequado da entrada do usuário nos componentes do editor de blocos Omnipress:

    1. O plugin não sanitiza adequadamente a entrada fornecida pelo usuário em certos atributos de bloco
    2. O escape de saída é insuficiente ao renderizar o conteúdo do bloco
    3. Autores podem criar payloads maliciosos que são armazenados no banco de dados
    4. O payload XSS é executado nos navegadores dos usuários que visualizam a página afetada
    5. Devido ao escopo "Alterado", a vulnerabilidade pode afetar recursos além do componente vulnerável

    Vetor de Ataque

    A vulnerabilidade pode ser explorada por:

    1. Autenticar com credenciais de nível Autor (ou superior)
    2. Criar ou editar um post/página usando o editor Gutenberg
    3. Adicionar um bloco Omnipress com um payload malicioso em atributos vulneráveis
    4. Publicar ou salvar o conteúdo
    5. Quando outros usuários (incluindo administradores) visualizam a página, o script malicioso é executado

    Prova de Conceito

    Uma Prova de Conceito demonstrando esta vulnerabilidade existe, mas foi retida para permitir tempo para correção e atualizações dos usuários.

    Remediação

    Para Administradores do Site

    Ação Imediata Necessária:

    1. Atualizar para a versão 1.6.4 ou posterior imediatamente (quando disponível)
    2. Revisar contas de usuário com acesso de nível Autor ou superior para atividades suspeitas
    3. Auditar conteúdo existente criado com blocos Omnipress em busca de payloads potencialmente maliciosos
    4. Se não puder atualizar imediatamente, considere restringir temporariamente o acesso de nível Autor

    Instruções de Atualização

    1. Navegue até Plugins > Plugins Instalados no admin do WordPress
    2. Localize "Omnipress"
    3. Clique em Atualizar Agora para atualizar para a versão mais recente
    4. Verifique se a atualização foi bem-sucedida
    5. Limpe quaisquer plugins de cache/CDN para garantir que as alterações entrem em vigor

    Para Desenvolvedores

    Garanta que todas as entradas do usuário nos blocos Gutenberg implementem controles de segurança adequados:

    root@kitploit:~
    // Example of proper output escaping in block render
    function render_block_content( $attributes ) {
        // Escape all user-supplied attributes
        $safe_content = esc_html( $attributes['content'] );
        $safe_url = esc_url( $attributes['url'] );
        $safe_attr = esc_attr( $attributes['customAttr'] );
        
        // Use wp_kses for HTML content with allowed tags
        $allowed_html = array(
            'a' => array( 'href' => array(), 'title' => array() ),
            'strong' => array(),
            'em' => array(),
        );
        $safe_html = wp_kses( $attributes['htmlContent'], $allowed_html );
        
        return sprintf(
            '<div class="%s"><a href="https://github.com/snailsploit/cve-2025-12163/blob/main/%25s">%s</a></div>',
            $safe_attr,
            $safe_url,
            $safe_content
        );
    }
    

    Linha do Tempo

    • Dezembro de 2025 - Vulnerabilidade descoberta e reportada
    • Dezembro de 2025 - Vulnerabilidade divulgada publicamente via Wordfence
    • TBD - Correção lançada pelo fornecedor do plugin

    Referências

    • Entrada no Banco de Dados de Inteligência Wordfence
    • Diretório de Plugins WordPress - Omnipress
    • Entrada CVE do MITRE
    • CWE-79: Neutralização Incorreta da Entrada Durante a Geração de Páginas Web

    Créditos

    Pesquisadores:

    • Kai Aizen - SnailSploit

    Processo de Divulgação: Coordenado através do Programa de Caça a Bugs do Wordfence

    Aviso Legal

    Estas informações são fornecidas apenas para fins de pesquisa de segurança e defesa. Qualquer exploração desta vulnerabilidade para fins maliciosos é ilegal e antiética. Sempre obtenha autorização adequada antes de testar sistemas que você não possui.

    Contato

    Para perguntas ou informações adicionais sobre esta vulnerabilidade:

    • Email: [email protected]
    • Website: snailsploit.com
    • Organização: SnailSploit Security Research

    Última atualização: Dezembro de 2025


    📚 Documentação e Autor

    A documentação completa deste projeto, metodologia e pesquisas relacionadas estão em:

    https://snailsploit.com/security-research/cves/cve-2025-12163/

    Criado por Kai Aizen — pesquisador independente de segurança ofensiva.

    snailsploit.com · Research · Frameworks · GitHub · LinkedIn · ResearchGate · X/Twitter

    Mesmo ataque. Substrato diferente.

    Baixar ferramenta