
ثمة ثغرة في قالب Real Estate 7 لووردبريس تسمح بتصعيد الصلاحيات في جميع الإصدارات حتى 3.5.2 بما فيها. وهذا يُمكّن المهاجمين غير المصادقين من رفع صلاحياتهم إلى صلاحية مسؤول.
يحتوي هذا المستودع على قالب Nuclei مصمم خصيصًا لاكتشاف ثغرة تصعيد الامتيازات غير المصادق عليها (CVE-2025-39459) في قالب Real Estate 7 لووردبريس. تسمح هذه المشكلة للمهاجمين غير المصادقين بالتسجيل كمسؤولين عبر إجراء AJAX ضعيف.
تنشأ CVE-2025-39459 من عدم وجود فحوصات تفويض على إجراء AJAX ct_add_new_member في قالب Real Estate 7 لووردبريس الإصدارات حتى 3.5.2. يتيح ذلك للمهاجمين غير المصادقين التسجيل بصلاحيات مسؤول عن طريق التلاعب بمعامل ct_user_role.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hيكتشف قالب Nuclei هذا الثغرة عن طريق:
/registeradmin-ajax.php مع action=ct_add_new_member و ct_user_role=administrator"success":true في استجابة JSONلاستخدام هذا القالب مع Nuclei، تأكد من تثبيت Nuclei على نظامك. ثم قم بتشغيل الأمر التالي:
nuclei -t CVE-2025-39459.yaml -l list.txt
تم تطوير هذا القالب بواسطة RootHarpy. للاستفسارات أو التعاون أو المساهمات، لا تتردد في التواصل عبر GitHub.