CVE-2025-39459
قالب WordPress Real Estate 7 <= 3.5.2 - ثغرة تصعيد الامتيازات
- تم النشر
- 19/05/2025
- محدث
- 28/04/2026
- تخصيص CNA
- Patchstack
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 32.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تعيين الامتيازات بشكل غير صحيح في contempoinc Real Estate 7 realestate-7 تسمح بتصعيد الامتيازات. تؤثر هذه المشكلة على Real Estate 7: من n/a حتى <= 3.5.2.
المصادر
3- CVE-2025-39459استغلال
Real Estate 7 <= 3.5.2 - تصعيد الامتيازات بدون مصادقة
ثمة ثغرة في قالب Real Estate 7 لووردبريس تسمح بتصعيد الصلاحيات في جميع الإصدارات حتى 3.5.2 بما فيها. وهذا يُمكّن المهاجمين غير المصادقين من رفع صلاحياتهم إلى صلاحية مسؤول.
- CVE-2025-39459استغلال
تصعيد الامتيازات دون مصادقة
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.