CVE-2025-6934
Opal Estate Pro <= 1.7.5 - 'on_regiser_user' के माध्यम से बिना प्रमाणीकरण विशेषाधिकार वृद्धि
- प्रकाशित
- 1 जुल॰ 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Opal Estate Pro – Property Management and Submission प्लगइन, जो FullHouse - Real Estate Responsive WordPress Theme द्वारा उपयोग किया जाता है, 1.7.5 तक के (और सहित) सभी संस्करणों में विशेषाधिकार वृद्धि की भेद्यता से ग्रस्त है। यह 'on_regiser_user' फ़ंक्शन में पंजीकरण के दौरान भूमिका प्रतिबंध की कमी के कारण होता है। यह गैर-प्रमाणित हमलावरों के लिए पंजीकरण के समय निर्धारित भूमिका, जिसमें Administrator भूमिका भी शामिल है, को मनमाने ढंग से चुनना संभव बनाता है।
स्रोत
9- CVE-2025-6934एक्सप्लॉइट
WordPress Opal Estate Pro प्लगइन में एक महत्वपूर्ण अप्रमाणित विशेषाधिकार वृद्धि दोष का शोषण स्वचालित करता है, एक पंजीकरण अनुरोध तैयार करके जो व्यवस्थापक पहुंच प्रदान करता है।
CVE-2025-6934 के लिए अवधारणा-सिद्ध शोषण, जो कमजोरी प्रदर्शित करता है और सुरक्षा परीक्षण तथा सत्यापन के लिए एक कार्यशील शोषण स्क्रिप्ट प्रदान करता है।
- CVE-2025-6934एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।