CVE-2025-6934
Opal Estate Pro <= 1.7.5 - Escalation dei privilegi non autenticata tramite 'on_regiser_user'
- Pubblicato
- 1 lug 2025
- Aggiornato
- 8 apr 2026
- Assegnazione CNA
- Wordfence
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 98,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il plugin Opal Estate Pro – Property Management and Submission per WordPress, utilizzato dal tema FullHouse - Real Estate Responsive WordPress Theme, è vulnerabile all'escalation dei privilegi via in tutte le versioni fino alla 1.7.5 inclusa. Ciò è dovuto alla mancanza di una restrizione dei ruoli durante la registrazione nella funzione 'on_regiser_user'. Questo consente ad attaccanti non autenticati di scegliere arbitrariamente il ruolo, incluso il ruolo di Amministratore, assegnato al momento della registrazione.
Fonti
9- CVE-2025-6934Exploit
Automatizza lo sfruttamento di una grave vulnerabilità di escalation di privilegi non autenticata nel plugin WordPress Opal Estate Pro creando una richiesta di registrazione che concede l'accesso come amministratore.
Exploit proof-of-concept per CVE-2025-6934, che dimostra la vulnerabilità e fornisce uno script di exploit funzionante per test e verifica della sicurezza.
- CVE-2025-6934Exploit
Opal Estate Pro <= 1.7.5 - Escalation dei privilegi non autenticata
- CVE-2025-6934-PoCExploit
CVE-2025-6934 Strumento di sfruttamento - Creazione non autenticata di account amministratore nel plugin WordPress Opal Estate Pro
CVE-2025-6934 POC
- CVE-2025-6934Exploit
Opal Estate Pro <= 1.7.5 - Escalation dei privilegi senza autenticazione
CVE-2025-6934 è una vulnerabilità critica nel plugin WordPress Opal Estate Pro (<= 1.7.5) che consente a utenti non autenticati di creare nuovi account amministratore attraverso il processo di registrazione AJAX insicuro del plugin.
- WP-CVE-2025-6934Exploit
WP-CVE-2025-6934 | Opal Estate Pro <= 1.7.5 - Escalation dei privilegi non autenticata
Exploit proof-of-concept per CVE-2025-6934, una vulnerabilità critica del plugin WordPress Opal Estate Pro che consente la creazione non autenticata di account amministratore. Include rilevamento automatico della versione, estrazione del nonce e sfruttamento dell'endpoint AJAX.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.