CVE-2025-4334
Simple User Registration <= 6.3 - تصعيد الامتيازات بدون مصادقة
- تم النشر
- 26/06/2025
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 82.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إضافة Simple User Registration لـ WordPress معرضة لثغرة تصعيد الامتيازات في جميع الإصدارات حتى الإصدار 6.3 ضمناً. ويعود السبب إلى قيود غير كافية على قيم بيانات المستخدم الوصفية التي يمكن توفيرها أثناء التسجيل. وهذا يتيح للمهاجمين غير المصادق عليهم التسجيل كمسؤول.
المصادر
3- CVE-2025-4334استغلال
استغلال إثبات المفهوم لـ CVE-2025-4334، وهي ثغرة تصعيد صلاحيات في إضافة Simple User Registration WordPress plugin (<= 6.3)، مما يسمح للمهاجمين غير الموثَّقين بإنشاء حسابات مدير.
- CVE-2025-4334استغلال
Simple User Registration <= 6.3 - تصعيد امتيازات بدون مصادقة
- CVE-2025-4334استغلال
استغلال لثغرة CVE-2025-4334، وهي ثغرة تصعيد صلاحيات في إضافة تسجيل المستخدم البسيط لووردبريس (Simple User Registration) تتيح للمهاجمين غير المصادقين التسجيل كمسؤولين.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.