CVE-2025-15403
RegistrationMagic <= 6.0.7.1 - admin_order के माध्यम से बिना प्रमाणीकरण के विशेषाधिकार वृद्धि
- प्रकाशित
- 17 जन॰ 2026
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 9 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 73.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए RegistrationMagic प्लगइन, संस्करण 6.0.7.1 तक और इसमें शामिल सभी संस्करणों में Privilege Escalation भेद्यता के प्रति संवेदनशील है। यह इस कारण है कि 'add_menu' फ़ंक्शन 'rm_user_exists' AJAX एक्शन के माध्यम से सुलभ है और 'admin_order' सेटिंग में मनमाने अपडेट की अनुमति देता है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए order पैरामीटर में एक खाली slug इंजेक्ट करना और प्लगइन की मेनू निर्माण लॉजिक में हेरफेर करना संभव बनाता है, और जब एडमिन मेनू बाद में बनाया जाता है, तो प्लगइन लक्षित भूमिका के लिए 'manage_options' क्षमता जोड़ देता है। नोट: भेद्यता का शोषण केवल बिना प्रमाणीकरण के किया जा सकता है, लेकिन आगे की privilege escalation के लिए कम से कम एक subscriber उपयोगकर्ता की आवश्यकता होती है।
स्रोत
1- CVE-2025-15403एक्सप्लॉइट
RegistrationMagic <= 6.0.7.1 - अनधिकृत विशेषाधिकार वृद्धि via admin_order
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।