
El tema de WordPress Real Estate 7 es vulnerable a la escalada de privilegios en todas las versiones hasta la 3.5.2 inclusive. Esto hace posible que atacantes no autenticados eleven sus privilegios al nivel de administrador.
Este repositorio contiene un template de Nuclei diseñado específicamente para detectar una Vulnerabilidad de Elevación de Privilegios No Autenticada (CVE-2025-39459) en el Tema Real Estate 7 de WordPress. Este problema permite a atacantes no autenticados registrarse como administradores a través de una acción AJAX vulnerable.
CVE-2025-39459 surge por la falta de controles de autorización en la acción AJAX ct_add_new_member en el Tema Real Estate 7 de WordPress versiones hasta la 3.5.2. Esto permite a atacantes no autenticados registrarse con privilegios de administrador manipulando el parámetro ct_user_role.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HEste template de Nuclei detecta la vulnerabilidad mediante:
/registeradmin-ajax.php con action=ct_add_new_member y ct_user_role=administrator"success":true en la respuesta JSONPara usar este template con Nuclei, asegúrate de tener Nuclei instalado en tu sistema. Luego ejecuta el siguiente comando:
nuclei -t CVE-2025-39459.yaml -l list.txt
Este template fue desarrollado por RootHarpy. Para consultas, colaboración o contribuciones, no dudes en conectar a través de GitHub.