
Le thème WordPress Real Estate 7 est vulnérable à une escalade de privilèges dans toutes les versions jusqu'à la 3.5.2 incluse. Cela permet à des attaquants non authentifiés d'élever leurs privilèges à celui d'administrateur.
Ce dépôt contient un template Nuclei spécialement conçu pour détecter une Vulnérabilité d'Élévation de Privilèges Non Authentifiée (CVE-2025-39459) dans le Thème WordPress Real Estate 7. Ce problème permet à des attaquants non authentifiés de s'enregistrer en tant qu'administrateurs via une action AJAX vulnérable.
CVE-2025-39459 provient de l'absence de contrôles d'autorisation sur l'action AJAX ct_add_new_member dans le Thème WordPress Real Estate 7 versions jusqu'à 3.5.2. Cela permet à des attaquants non authentifiés de s'enregistrer avec des privilèges d'administrateur en manipulant le paramètre ct_user_role.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCe template Nuclei détecte la vulnérabilité en :
/registeradmin-ajax.php avec action=ct_add_new_member et ct_user_role=administrator"success":true dans la réponse JSONPour utiliser ce template avec Nuclei, assurez-vous que Nuclei est installé sur votre système. Exécutez ensuite la commande suivante :
nuclei -t CVE-2025-39459.yaml -l list.txt
Ce template a été développé par RootHarpy. Pour toute question, collaboration ou contribution, n'hésitez pas à le contacter via GitHub.