CVE-2025-6934
Opal Estate Pro <= 1.7.5 - تصعيد الامتيازات بدون مصادقة عبر 'on_regiser_user'
- تم النشر
- 01/07/2025
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إضافة Opal Estate Pro – Property Management and Submission الخاصة بووردبريس، المستخدمة في قالب FullHouse - Real Estate Responsive WordPress Theme، عرضة لثغرة تصعيد الامتيازات في جميع الإصدارات حتى الإصدار 1.7.5 وما يشمله. ويعود السبب إلى عدم وجود تقييد للأدوار أثناء التسجيل في دالة 'on_regiser_user'. وهذا يتيح للمهاجمين غير المصادَق عليهم اختيار الدور المعيَّن عند التسجيل بشكل تعسفي، بما في ذلك دور Administrator.
المصادر
9- CVE-2025-6934استغلال
يؤتمت استغلال ثغرة تصعيد امتيازات حرجة غير مصادق عليها في إضافة Opal Estate Pro لـ WordPress عن طريق صياغة طلب تسجيل يمنح وصول المسؤول.
استغلال إثبات المفهوم لـ CVE-2025-6934، يوضح الثغرة ويوفر سيناريو استغلال عملي للاختبار الأمني والتحقق.
- CVE-2025-6934استغلال
Opal Estate Pro <= 1.7.5 - تصعيد صلاحية غير مصادق عليه
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.