
Opal Estate Pro <= 1.7.5 - Escalada de Privilegios No Autenticada
CVE-2025-6934 es una vulnerabilidad crítica en el plugin de WordPress Opal Estate Pro (≤ v1.7.5).
Este error permite a un atacante no autenticado crear una nueva cuenta de administrador enviando una solicitud manipulada a:
/wp-admin/admin-ajax.php?action=opalestate\_register\_form
La causa raíz radica en el análisis del nonce (opalestate-register-nonce) durante el proceso de registro, el cual no se valida correctamente.
Esta falla permite a los atacantes eludir el registro normal y crear directamente una nueva cuenta con privilegios de administrador.
Ejecute la herramienta de explotación con Python 3:
python3 exploit.py
Se le solicitará:
username > Nombre de usuario de la nueva cuenta de administrador
password > Contraseña de la nueva cuenta de administrador
email > Dirección de correo electrónico de la nueva cuenta
Modo de objetivo:
Si tiene éxito, los resultados se guardan en save.txt con el formato:
URL: https://example.com
USERNAME: admin123
PASSWORD: passw0rd!
EMAIL: [email protected]
ROLE: administrator
/wp-admin/admin-ajax.php si es posible.