CVE-2025-6758
Real Spaces - قالب دليل العقارات لووردبريس <= 3.6 - تصعيد صلاحيات غير مصادق عليه إلى مسؤول عبر 'imic_agent_register'
- تم النشر
- 19/08/2025
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 09/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 31.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثيم Real Spaces - WordPress Properties Directory ثيم Real Spaces - WordPress Properties Directory لـ WordPress عرضة لتصعيد الامتيازات عبر دالة `imic_agent_register` في جميع الإصدارات حتى الإصدار 3.6 وما يتضمنه. يعود السبب في ذلك إلى عدم وجود تقييد في دور التسجيل.这使得 من الممكن للمهاجمين غير المصادقين اختيار دورهم بشكل تعسفي، بما في ذلك دور المسؤول (Administrator)، أثناء تسجيل المستخدم.
المصادر
1- CVE-2025-6758استغلال
Real Spaces - WordPress Properties Directory Theme <= 3.6 - تصعيد امتيازات بدون مصادقة إلى المسؤول
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.