CVE-2025-6758
Real Spaces - WordPress Properties Directory थीम <= 3.6 - 'imic_agent_register' के माध्यम से एडमिनिस्ट्रेटर तक अनप्रमाणित विशेषाधिकार वृद्धि
- प्रकाशित
- 19 अग॰ 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 9 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 31.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
The Real Spaces - WordPress Properties Directory Theme थीम WordPress के लिए 'imic_agent_register' फ़ंक्शन के माध्यम से विशेषाधिकार वृद्धि (privilege escalation) की चपेट में है, जो सभी संस्करणों में 3.6 तक (3.6 सहित) मौजूद है। यह पंजीकरण भूमिका (registration role) में प्रतिबंध की कमी के कारण होता है। इससे बिना प्रमाणीकरण वाले हमलावरों के लिए उपयोगकर्ता पंजीकरण के दौरान मनमाने ढंग से अपनी भूमिका चुनना संभव हो जाता है, जिसमें एडमिनिस्ट्रेटर भूमिका भी शामिल है।
स्रोत
1- CVE-2025-6758एक्सप्लॉइट
Real Spaces - WordPress Properties Directory Theme <= 3.6 - बिना प्रमाणीकरण के एडमिनिस्ट्रेटर तक विशेषाधिकार वृद्धि
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।