CVE-2025-2563
User Registration & Membership < 4.1.2- Nicht authentifizierte Privilegienerweiterung
- Veröffentlicht
- 14.04.2025
- Aktualisiert
- 27.08.2025
- CNA zuweisen
- WPScan
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 98,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das WordPress-Plugin User Registration & Membership vor Version 4.1.2 verhindert nicht, dass Benutzer die Rolle ihres Kontos festlegen, wenn das Membership-Addon aktiviert ist, was zu einem Problem mit der Privilegieneskalation führt und es nicht authentifizierten Benutzern ermöglicht, Administratorrechte zu erlangen.
Quellen
4- CVE-2025-2563Exploit
Multithreaded Exploit für CVE-2025-2563, der auf nicht authentifizierte Privilegieneskalation im WordPress User Registration & Membership Plugin abzielt. Automatisiert anonyme Registrierung, Nonce-Missbrauch und Administrator-Rollenübernahme.
- CVE-2025-2563Exploit
Das User Registration & Membership WordPress-Plugin vor Version 4.1.2 verhindert nicht, dass Benutzer ihre Benutzerrolle festlegen können, wenn das Membership Addon aktiviert ist, was zu einer Privilegienerweiterung führt und nicht authentifizierten Benutzern ermöglicht, Administratorrechte zu erlangen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.