CVE-2025-6758
Real Spaces – WordPress Properties Directory Theme <= 3.6 – Nicht authentifizierte Privilegieneskalation zum Administrator über „imic_agent_register“
- Veröffentlicht
- 19.08.2025
- Aktualisiert
- 08.04.2026
- CNA zuweisen
- Wordfence
- Beweise beobachtet
- 09.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 31,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# Real Spaces - WordPress Properties Directory Theme Das Theme „Real Spaces - WordPress Properties Directory Theme“ für WordPress ist in allen Versionen bis einschließlich 3.6 anfällig für eine Privilegienausweitung über die Funktion `imic_agent_register`. Dies ist auf eine fehlende Einschränkung der Registrierungsrolle zurückzuführen. Dadurch ist es nicht authentifizierten Angreifern möglich, ihre Rolle bei der Benutzerregistrierung beliebig zu wählen, einschließlich der Administrator-Rolle.
Quellen
1- CVE-2025-6758Exploit
Real Spaces - WordPress Properties Directory Theme <= 3.6 - Nicht authentifizierte Privilegieneskalation zum Administrator
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.