
Das Real Estate 7 WordPress-Theme ist in allen Versionen bis einschließlich 3.5.2 anfällig für eine Privilegienausweitung. Dies ermöglicht es nicht authentifizierten Angreifern, ihre Berechtigungen auf die eines Administrators zu erhöhen.
Dieses Repository enthält eine Nuclei-Vorlage, die speziell entwickelt wurde, um eine nicht authentifizierte Privilegienausweitungsschwachstelle (CVE-2025-39459) im Real Estate 7 WordPress Theme zu erkennen. Dieses Problem ermöglicht es nicht authentifizierten Angreifern, sich über eine verwundbare AJAX-Aktion als Administratoren zu registrieren.
CVE-2025-39459 entsteht durch fehlende Autorisierungsprüfungen bei der AJAX-Aktion ct_add_new_member im Real Estate 7 WordPress Theme in Versionen bis einschließlich 3.5.2. Dies ermöglicht es nicht authentifizierten Angreifern, sich durch Manipulation des Parameters ct_user_role mit Administratorrechten zu registrieren.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDiese Nuclei-Vorlage erkennt die Schwachstelle durch:
/register-Seiteadmin-ajax.php mit action=ct_add_new_member und ct_user_role=administrator"success":true in der JSON-AntwortUm diese Vorlage mit Nuclei zu verwenden, stellen Sie sicher, dass Nuclei auf Ihrem System installiert ist. Führen Sie dann den folgenden Befehl aus:
nuclei -t CVE-2025-39459.yaml -l list.txt
Diese Vorlage wurde von RootHarpy entwickelt. Bei Fragen, Zusammenarbeit oder Beiträgen können Sie sich gerne über GitHub verbinden.