CVE-2025-4334
Simple User Registration <= 6.3 - Escalation dei privilegi non autenticata
- Pubblicato
- 26 giu 2025
- Aggiornato
- 8 apr 2026
- Assegnazione CNA
- Wordfence
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 82,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il plugin Simple User Registration per WordPress è vulnerabile all'Escalation dei privilegi in tutte le versioni fino alla 6.3 inclusa. Ciò è dovuto a restrizioni insufficienti sui valori dei meta utente che possono essere forniti durante la registrazione. Questo rende possibile per attaccanti non autenticati registrarsi come amministratore.
Fonti
3- CVE-2025-4334Exploit
Exploit proof-of-concept per CVE-2025-4334, una vulnerabilità di escalation dei privilegi nel plugin WordPress Simple User Registration (<= 6.3), che consente a utenti non autenticati di creare account amministratore.
- CVE-2025-4334Exploit
Simple User Registration <= 6.3 - Escalation dei Privilegi non Autenticata
- CVE-2025-4334Exploit
# Exploit per CVE-2025-4334 Vulnerabilità di escalation dei privilegi nel plugin WordPress Simple User Registration, che consente ad attaccanti non autenticati di registrarsi come amministratori.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.